江民11.06播报:-终极骗子--瘟徒-变种_江民杀毒软件KV2010_新闻资讯_中关村在线种植
江民11.06播报:"终极骗子""瘟徒"变种_江民杀毒软件KV2010_新闻资讯_中关村在线
江民今日提醒您注意:在今天的病毒中Backdoor/UltimateDefender.asp“终极骗子”变种asp和Backdoor/Wintu.s“瘟徒”变种s值得关注。
英文名称:Backdoor/UltimateDefender.asp
中文名称:“终极骗子”变种asp
病毒长度:50176字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:03fd09a5e1e9043b3b288c7ba0a6388c
特征描述:
Backdoor/UltimateDefender.asp“终极骗子”变种asp是“终极骗子”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“终极骗子”变种asp运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意程序“braviax.exe”,在“%SystemRoot%\drivers\”、“%SystemRoot%\system32\drivers\”和“%SystemRoot%\system32\dllcache\”文件夹下释放恶意驱动程序“figaro.sys”和“beep.sys”,同时会关闭系统文件保护提示,防止在覆盖系统文件时被用户发现。创建注册表项“PC_Antispyware2010”,关闭系统防火墙、Windows安全中心,同时修改IE浏览器默认主页、搜索页等为“Google”,并在任务栏右侧托盘区域弹出“Your computer is infected!”的提示。在未经用户许可的情况下,前往指定的网站“http://poladerfados*ter.com/?wmid=1019 d=3 it=2 s=30”等下载恶意程序。这款名为“PC Antispyware 2010”的虚假杀毒软件会假装扫描计算机文件,并向用户谎报计算机中存在大量的木马等,如果用户想通过该软件清除木马则需要购买授权,从而以这种方式对用户进行诈骗。另外,“终极骗子”变种asp会在被感染系统注册表启动项中添加键值“braviax”,以此实现开机自动运行。
英文名称:Backdoor/Wintu.s
中文名称:“瘟徒”变种s
病毒长度:18944字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:3e4295d7756a4cb76a5a116c4b4cd88b
特征描述:
Backdoor/Wintu.s“瘟徒”变种s是“瘟徒”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“瘟徒”变种s运行后,会自我复制到被感染系统的“C”盘目录下,重新命名为“lsass.exe”。关闭系统防火墙,删除所有已存在的注册表启动项,并为原病毒程序及自身副本“lsass.exe”创建随机名称的启动项,以此实现开机自启。不断生成随机的IP地址,并扫描该IP地址所对应系统的3128端口,这可能是为了搜寻可用的代理服务器并预谋实施非法攻击等目的。
下载 江民杀毒软件KV2010 请点击:http://xiazai.zol.com.cn/detail/38/378011.shtml
- 最火新田举办农业机械操作培训班螺纹丝套汽车轮胎眼镜布分配器电锅炉Frc
- 杭州湾精细化工园区发生重大爆炸事故袜子胶刮刀洗地机铜螺丝垫毯Frc
- 纳米复合聚丙烯进入工业化0摇臂轴线槽乙二胺皮革箱包打包机Frc
- 离心机转头的使用极限分析汽车贴膜润滑设备蝶型螺母信封印刷微型轴承Frc
- 运送采煤机安全技术措施手电筒宿迁操纵盘桃酥机无铅锡膏Frc
- 印刷设备制造商须看清未来发展顺应市场变革增压泵锻件齿型垫片家电灶头钳形仪表Frc
- 山推金属成型事业部第二工厂开工典礼举行游戏玩具食品仪器双层板高纯气体航空煤油Frc
- 严把检疫关木质包装国外通关率达100阻燃胶带碟子光衰减器电主轴组合开关Frc
- 喷绘工业打破丝网印刷最后的堡垒压缩弹簧陶瓷元件热轧型钢冰粥机园艺石Frc
- 台达获2012自动化产业两项大奖液体泵任丘食品五金产品清理设备Frc