e泉快讯|产业园区|企业风采|产品展台|投资指南|信息技术应用|网络建设|信息安全|解决方案|成功案例

   IT人才|息技术专家|人才引进|人才培养|e课堂|信息公开|网上办公|区县之窗|网站黄页|数字生活

当前的位置:

首页 >> 信息安全 >> 病毒公告 >> 正文

 相关新闻

·6月2日各大反病毒企业病毒信息播报
·6月1日各大反病毒企业病毒信息播报
·5月31日各大反病毒企业病毒信息播报
·瑞星病毒及木马预警一周播报(2008.06.02-06.08)
·5月30日各大反病毒企业病毒信息播报
·5月29日各大反病毒企业病毒信息播报
·5月28日各大反病毒企业病毒信息播报
·5月27日各大反病毒企业病毒信息播报

热点信息

6月3日各大反病毒企业病毒信息播报

字体颜色:

+ 放大字体 - 缩小字体 正常字体 双击自动滚屏

各大反病毒企业今日预警信息(根据汉语拼音排序)


金山毒霸06.03病毒预警:“AUTO键盘记录员” 监视用户键盘操作
  
  “海量下载器1454080”(Win32.Hack.Huigezi.1454080),这是一个下载器病毒。它会伪装为视频文件,当用户点击后就向所有磁盘分区下复制自己,并修改系统日期,造成部分杀毒软件失效。然后下载大量其它病毒到用户电脑中运行。

  “AUTO键盘记录员77824”(Win32.Troj.Agent.lm.77824),这是一个键盘记录器病毒。它利用U盘等移动存储器来进行传播,进入用户电脑后会修改注册表实现自启动,然后记录用户的键盘操作。

  一、“海量下载器1454080”(Win32.Hack.Huigezi.1454080) 威胁级别:★★

  这个下载器的狡猾之处在于,它会伪装成多种视频文件的格式,骗取用户点击,以实现运行。

  病毒在系统的临时目录的%Temp%\WER8748.dir00\文件夹中释放出病毒文件mstsc.exe.hdmp和mstsc.exe.mdmp,同时将另两个病毒文件Se101.exe 和_Se101.exe释放到%Program Files%\Common Files\Microsoft Shared\MSInfo\目录中。此外,它还会把自己复制到全部的磁盘分区目录下。然后,就利用cmd命令删除自身原始文件,防止用户发现它的痕迹。

  同时,病毒修改注册表,实现开机自启动。在这个过程中,它会修改系统时间为过去的随机时间,使得一些依赖系统时间来进行激活和升级的杀毒软件失效。在成功运行起来后,病毒就悄悄连接病毒作者指定的远程地址,下载大量的病毒列表,再根据列表中的地址去下载数量惊人的其它病毒文件。

  经毒霸反病毒工程师检查,这些病毒大部分为网游盗号木马。当它们进入用户系统后就会迅速运行起来,大量占用系统资源,导致电脑运行越来越慢,甚至造成死机。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-huigezi-1454080-50643.html

  二、“AUTO键盘记录员77824”(Win32.Troj.Agent.lm.77824) 威胁级别:★

  病毒在系统盘的%WINDOWS%\system32\目录和%WINDOWS%\system32\drivers\目录下释放出三个随机命名的病毒文件,三个文件同名,但分别为exe格式、dll格式、sys格式。这就可以作为识别该病毒的一个依据。

  接着,病毒修改系统注册表启动项,实现开机自启动,如果它运行起来,就会对键盘进行监视,记录下用户的操作。

  为扩散自己的传播范围,病毒会搜索包括U盘等移动存储器在内的全部磁盘分区,把自己的exe文件和一个Autorun.inf文件释放到其中。

  最后,病毒使用cmd命令删除自己的原始文件,防止用户发现系统中出现多余的文件。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-agent-lm-77824-50644.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月3的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

瑞星公司06月03日发布 每日计算机病毒及木马播报

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“反病毒杀手变种BQ(Worm.Win32.AvKiller.bq)”病毒。这是一个Delphi编写的蠕虫病毒,它试图关闭多种杀毒软件,访问黑客指定的网站并下载盗号木马病毒。
     
本日热门病毒:

病毒名称:“反病毒杀手变种BQ (Worm.Win32. AvKiller. bq)”
警惕程度:★★★
病毒类型:蠕虫病毒
传播方式:通过U盘和网络挂马传播
依赖系统:Windows NT/2000/XP/2003

    该病毒文件运行后会将创建一个互斥量,保证系统中只有一个自身副本在运行,运行后病毒会检测系统中是否存在互联网连接。试图关闭多种杀毒软件,访问黑客指定的网站,下载木马病毒到本地执行。病毒会遍历系统中的可移动存储设备(U盘、MP3、移动硬盘等),并向这些设备中写入自动运行的脚本,用户使用这些带毒设备后就会被感染。

    反病毒专家建议电脑用户采取以下措施预防该病毒:
1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;
2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;
3、不浏览不良网站,不随意下载安装可疑插件;
4、不接收QQ、MSN、Email等传来的可疑文件;
5、上网时打开杀毒软件实时监控功能;
6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜”中,可以有效保护密码安全;
7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡5.2,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

    如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。


 

[打印本文] [关闭窗口]

 

 

地址:济南市纬二路182号 邮编:250001 联系电话:(0531)82075600 传真:(0531)82075608

 
关于e泉 | 广告服务 | 联系方式
  e 泉 网 版 权 所 有 ,未 经 书 面 授 权 禁 止 使 用
Copyright(c)2005 济南市信息产业局 济南市信息化办公室
技术支持:济南市信息化培训中心