登陆 注册
您的位置:
莫非网 -> 行业报道 -> 安全资讯 -> 报道内容

江民:谨防"小不点"木马病毒修改注册表

[ 作者:佚名  来源:转载  发布时间:2007-11-2 12:36:16    收藏此页到站长网摘]
    江民今日提醒您注意:在今天的病毒中TrojanProxy.Small.yw“小不点”变种yw和TrojanSpy.VB.au“视频宝宝”变种au值得关注。

病毒名称:TrojanProxy.Small.yw
中 文 名:“小不点”变种yw
病毒长度:33280字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanProxy.Small.yw“小不点”变种yw是“小不点”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理,利用被感染计算机发送垃圾邮件。“小不点”变种yw运行后,自我复制到被感染计算机系统中的临时文件夹下。修改注册表,实现木马开机自动运行。强行清空被感染计算机系统中的hosts文件。在被感染计算机系统中的%SystemRoot%\system32目录下释放一个恶意驱动文件,该恶意驱动文件被安装加载后,利用高级的Rootkit技术隐藏恶意驱动文件和木马主程序,利用驱动级的HOOK技术隐藏“winlogon.exe”进程,防止被查杀。“小不点”变种yw木马安装程序在执行完毕后会自我删除。另外,“小不点”变种yw可能会窃取被感染计算机系统中用户的个人信息,并发送到骇客指点的远程服务器站点上。

病毒名称:TrojanSpy.VB.au
中 文 名:“视频宝宝”变种au
病毒长度:532480字节
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanSpy.VB.au“视频宝宝”变种au是“视频宝宝”木马家族的最新成员之一,采用VB语言编写。“视频宝宝”变种au协助骇客在被感染计算机上生成“视频宝宝”家族的其它新变种。所生成出来的“视频宝宝”新变种不仅可以躲避某些杀毒软件的监控,而且可以在被感染计算机系统的后台访问骇客指定的广告站点,在被感染计算机上弹出大量广告信息,干扰用户正常操作。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
责任编辑:莫非
】 【打印】 【关闭
图文新闻
关于江民:谨防"小不点"木马病毒修改注册表 评论(评论只代表网友观点)
[查看评论]
用户名
分 值 100分 85分 70分 55分 40分 25分 10分 0分
说 明
  (注“”为必填内容。)
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
·本站内容均来自网络如果有版权和利益的纷争请及时联系我们,联系电话:010-51724886
·为了丰富本真内容如果有好的原创想在莫非网刊出请投稿,投稿信箱:post@mofei.com.cn

内容搜索

最近热门

最新资讯

推荐资讯