赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

3月14日病毒播报:"小不点"与"AV杀手"

发布时间:2008.03.14 13:37     来源:中国新闻网    作者:中国新闻网

在今天的病毒中Trojan/Small.eag“小不点”变种eag和Trojan/KillAV.fe“AV杀手”变种fe值得关注。

病毒名称:Trojan/Small.eag

中 文 名:“小不点”变种eag

病毒长度:7168字节

病毒类型:木马

危险级别:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Small.eag“小不点”变种eag是“小不点”木马家族的最新成员之一,采用VC++6.0编写,并经过加壳保护处理。

“小不点”变种eag运行后,自我复制到被感染计算机系统盘的指定目录下,伪装成系统文件“svchost.exe”并调用执行,并将文件属性设置为隐藏,防止被查杀。修改注册表,实现木马开机自动运行。强行篡改被感染计算机系统中的注册表相关键值,致使“文件夹选项”中的显示隐藏文件和隐藏文件夹按钮功能失效。在被感染计算机系统中秘密监视所有正在运行的可执行程序的窗口标题,一旦发现窗口标题中含有字符串为“Windows任务管理器”、“任务”、“优化”、“注册表”等的窗口,便将其应用程序强行关闭。在被感染计算机系统所有盘符根目录下创建“autorun.inf”文件和木马主程序文件“setup.exe”,实现用户一双击盘符便启动“小不点”变种eag运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取其它恶意程序的下载地址列表,依次在被感染计算机上下载恶意程序并自动调用运行。另外,“小不点”变种eag还可以利用U盘等移动存储设备进行传播。

病毒名称:Trojan/KillAV.fe

中 文 名:“AV杀手”变种fe

病毒长度:61440字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillAV.fe“AV杀手”变种fe是“AV杀手”木马家族的最新成员之一,采用VB5.0/6.0编写,并经过加壳保护处理。“AV杀手”变种fe运行后,在被感染计算机系统的后台等待1分钟后调用系统“%SystemRoot%\system32\net.exe”和“%SystemRoot%\system32\net1.exe”进程,下载恶意程序并自动调用运行。强行篡改注册表相关键值,篡改IE浏览器默认首页设置。修改注册表,实现木马开机自动运行。禁用任务管理器,终止大量与安全相关软件的服务,大大降低被感染计算机上的安全性。

针对以上病毒,江民反病毒中心建议广大电脑用户:

立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 嚣张黑客产业链 (03-13) · 明星激情照被黑客利用 (03-13)
· 网游玩家遇病毒侵袭 安博士出谋划策保安全 (03-13) · 瑞星电脑病毒一周播报:线上游戏窃取者变种 (03-13)
· 病毒“反客为主” 安博士打响全民防毒战役 (03-13) · 病毒作者"卧薪尝胆" "磁碟机"危害不容忽视 (03-13)
· 技术全解析涅槃重生的新一代毒王磁碟机 (03-13) · 3月14日:江民播报--"小不点"利用U盘传播 (03-13)
· 3月14日:瑞星播报--每日计算机病毒及木马 (03-13) · 安全课堂:教你如何确定硬盘是否感染病毒 (03-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统