江民发布6月7日病毒预警:映像劫持者利用恶意驱动程序强行关闭大量流行安全软件
上一篇 /
下一篇 2008-06-06 11:30:41
/ 个人分类:电脑病毒
0[i0n5|
a0 江民今日提醒您注意:在今天的病毒中Trojan/IFEO.a“映像劫持者”变种a和Trojan/PSW.Moshou.atc“魔兽”变种atc值得关注。
8]\8|H CI'nJ%c4t0
~:K~ |8\Z#}Q%t0病毒名称:Trojan/IFEO.a
,Pd([Zt8K@0中 文 名:“映像劫持者”变种a
2l(]m!\ F;X5x4O&A0病毒长度:61440字节lenovo联想会员俱乐部社区*A s
l.d8~:D#g8Pt
病毒类型:木马lenovo联想会员俱乐部社区$Y9} cA.m;BL%TV.Ht
I
危险级别:★★
9`G9zr!tM+b0影响平台:Win 9X/ME/NT/2000/XP/2003
!qx&I8gg.z fb,k.t0Trojan/IFEO.a“映像劫持者”变种a是“映像劫持者”木马家族的最新成员之一,采用高级语言编写。“映像劫持者”变种a运行后,在被感染计算机系统“%SystemRoot%\system32\”目录下释放恶意驱动文件(文件名称为随机6位字母组成)并加载运行,还原操作系统的“SSDT HOOK”,致使部分安全软件的防御系统和监控系统失效,防止被查杀。提升自身权限,利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。在被感染计算机系统“%SystemRoot%\system32\”目录下释放病毒组件“wininnet.nls”并加载运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。lenovo联想会员俱乐部社区:Zb;Pfj(wL"y
lenovo联想会员俱乐部社区"^&sv1b0Y6j^ S'Dq
病毒名称:Trojan/PSW.Moshou.atc
#k/q nspM|S0中 文 名:“魔兽”变种atclenovo联想会员俱乐部社区o{6iC$O$PbO
病毒长度:20480字节lenovo联想会员俱乐部社区 QE J+q)]
v+NS
病毒类型:木马lenovo联想会员俱乐部社区+k
dy$PZGuv
危害等级:★lenovo联想会员俱乐部社区(w{|gJo(Bf(RJ/@{
影响平台:Win 9X/ME/NT/2000/XP/2003lenovo联想会员俱乐部社区;Mv@$OTY
Trojan/PSW.Moshou.atc“魔兽”变种atc是“魔兽”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“魔兽”变种atc运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏《魔兽世界》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《魔兽世界》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
&w.q*a}&Tf&A ?0lenovo联想会员俱乐部社区]WW2|EHm%Zm/u
针对以上病毒,江民反病毒中心建议广大电脑用户:
&}3pO}OLQ0lenovo联想会员俱乐部社区8i)^8tQ#k7HQ2p
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
u$]#d`*}S?~BP5k0 2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
*C'd)`mK-VL0 3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
S`W'Y_$x[vF0 4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。lenovo联想会员俱乐部社区rfFB2mI4?ed
5、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
'B0Pq5G\HqIP F0 6、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
dT$Z+e%nh o:@0 7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
].E"m }PP0 8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
8ZWP/tAl1i0 9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.lenovo联想会员俱乐部社区6Mba2u
Y.QiO
0\v Fv`6c$\B0 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
r!C]m,H4TRAs"s0
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
江民
软件
劫持者
计算机系统
木马