锯床厂家
免费服务热线

Free service

hotline

010-00000000
锯床厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

江民11.06播报:-终极骗子--瘟徒-变种_江民杀毒软件KV2010_新闻资讯_中关村在线种植

发布时间:2020-04-19 19:14:46 阅读: 来源:锯床厂家

江民11.06播报:"终极骗子""瘟徒"变种_江民杀毒软件KV2010_新闻资讯_中关村在线

江民今日提醒您注意:在今天的病毒中Backdoor/UltimateDefender.asp“终极骗子”变种asp和Backdoor/Wintu.s“瘟徒”变种s值得关注。

英文名称:Backdoor/UltimateDefender.asp

中文名称:“终极骗子”变种asp

病毒长度:50176字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:03fd09a5e1e9043b3b288c7ba0a6388c

特征描述:

Backdoor/UltimateDefender.asp“终极骗子”变种asp是“终极骗子”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“终极骗子”变种asp运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意程序“braviax.exe”,在“%SystemRoot%\drivers\”、“%SystemRoot%\system32\drivers\”和“%SystemRoot%\system32\dllcache\”文件夹下释放恶意驱动程序“figaro.sys”和“beep.sys”,同时会关闭系统文件保护提示,防止在覆盖系统文件时被用户发现。创建注册表项“PC_Antispyware2010”,关闭系统防火墙、Windows安全中心,同时修改IE浏览器默认主页、搜索页等为“Google”,并在任务栏右侧托盘区域弹出“Your computer is infected!”的提示。在未经用户许可的情况下,前往指定的网站“http://poladerfados*ter.com/?wmid=1019 d=3 it=2 s=30”等下载恶意程序。这款名为“PC Antispyware 2010”的虚假杀毒软件会假装扫描计算机文件,并向用户谎报计算机中存在大量的木马等,如果用户想通过该软件清除木马则需要购买授权,从而以这种方式对用户进行诈骗。另外,“终极骗子”变种asp会在被感染系统注册表启动项中添加键值“braviax”,以此实现开机自动运行。

英文名称:Backdoor/Wintu.s

中文名称:“瘟徒”变种s

病毒长度:18944字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:3e4295d7756a4cb76a5a116c4b4cd88b

特征描述:

Backdoor/Wintu.s“瘟徒”变种s是“瘟徒”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“瘟徒”变种s运行后,会自我复制到被感染系统的“C”盘目录下,重新命名为“lsass.exe”。关闭系统防火墙,删除所有已存在的注册表启动项,并为原病毒程序及自身副本“lsass.exe”创建随机名称的启动项,以此实现开机自启。不断生成随机的IP地址,并扫描该IP地址所对应系统的3128端口,这可能是为了搜寻可用的代理服务器并预谋实施非法攻击等目的。

下载 江民杀毒软件KV2010 请点击:http://xiazai.zol.com.cn/detail/38/378011.shtml

好看言情小说免费

面瓜种植方法

好看成人小说大全

性感翘臀美女图片

相关阅读