联想,lenovo

江民发布7月20日病毒预警:焦点间谍强行篡改计算机上的系统时间

上一篇 / 下一篇  2008-07-19 17:51:37 / 个人分类:电脑病毒

    江民今日提醒您注意:在周日的病毒中TrojanSpy.Pophot.ff“焦点间谍”变种ff和Rootkit.Clbd.c“彩带”变种c值得关注。
\n%uHz{E4W0lenovo联想会员俱乐部社区;hS*B ]wOI u
病毒名称:TrojanSpy.Pophot.ff
5i ECSPY0中 文 名:“焦点间谍”变种ff
UD-F'Q5J8F+~0病毒长度:121344字节lenovo联想会员俱乐部社区M-E`xv+Y
病毒类型:间谍类木马
k.\6{0}!Zf0危险级别:★★lenovo联想会员俱乐部社区"e3|7Ln+z!qv
影响平台:Win 9X/ME/NT/2000/XP/2003lenovo联想会员俱乐部社区.s` d0Y+z#j]9lz_
TrojanSpy.Pophot.ff“焦点间谍”变种ff是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它木马程序释放出来的木马功能组件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“焦点间谍”变种ff运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的危害。另外,“焦点间谍”变种ff还会在各个盘符根目录下创建“autorun.inf”文件以及木马程序文件“auto.exe”,实现双击盘符启动病毒运行的目的。
+j]q6_ u0mHua&fn0lenovo联想会员俱乐部社区T5[On4z2|
病毒名称:Rootkit.Clbd.clenovo联想会员俱乐部社区wo"T7T6H/a7W
中 文 名:“彩带”变种clenovo联想会员俱乐部社区myv0e{d4\ D
病毒长度:6656字节
d:w ?)z#}4d6J0病毒类型:木马lenovo联想会员俱乐部社区2S-@]|,pJT8a
危险级别:★★
w-cP2|6y%?,j0影响平台:Win 9X/ME/NT/2000/XP/2003
I/}yj\4@*]0Rootkit.Clbd.c“彩带”变种c是“彩带”木马家族的最新成员之一,采用高级Rootkit技术编写而成。“彩带”变种b运行后,修改注册表,致使被感染计算机在正常启动和安全模式启动时都能够自动加载“彩带”变种c运行。挂钩系统服务,监视新进程的创建,实现用户运行任意程序时,“彩带”变种c能够把其它木马组件插入到用户运行的程序中。挂钩系统函数,隐藏病毒文件和病毒在注册表中的启动项,防止被安全软件所查杀。用户计算机一旦感染该病毒,则很难清除干净。
Rf z%t-]s(oem0

TAG: 计算机 间谍 江民 焦点 系统

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

关于作者