年月日时分秒的即时显示
主题:6月3日病毒播报
阅读: 734 回复:3 打印
楼主
 
病毒名称:Trojan/PSW.Agent.fql
中 文 名:“代理木马”变种fql
病毒长度:20480字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Agent.fql“代理木马”变种fql是“代理木马”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“代理木马”变种fql运行后,在临时文件夹下释放恶意DLL组件文件“*.tmp”;在“%SystemRoot%\system32\”目录下释放恶意DLL组件文件“HBKrnl.dll”;在“%SystemRoot%\system32\drivers\”目录下释放恶意驱动文件“hbkernel.sys”;在“%SystemRoot%\”目录下创建一个更新信息配置记录文件“Update.dat”。修改注册表,实现木马开机自动运行。在被感染计算机的后台调用系统“rundll32.exe”进程,迫使该进程调用恶意DLL组件文件“HBKrnl.dll”来执行恶意操作,以隐藏自我,防止被查杀。将“hbkernel.sys”注册为系统服务,用于还原系统“SSDT HOOK”,从而使部分安全软件的保护功能失效,达到躲避某些安全软件的防御和查杀的目的。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏《梦幻西游》玩家的登陆帐号、登陆密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Trojan/PSW.OnLineGames.tsh
中 文 名:“网游窃贼”变种tsh
病毒长度:12288字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.tsh“网游窃贼”变种tsh是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种tsh运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《新破天一剑》玩家的登陆帐号、登陆密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《新破天一剑》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
本人精心收藏地址:新闻中心 下载中心 系统工具 常用驱动 系统测试 桌面工具 升级补丁 数据备份 网络软件 网页制作 FTP工具 网络监测 信息发布 网站模板 应用软件 文件管理 压缩解压 字体工具 虚拟光驱 转换翻译 图形图像 动画制作 电子相册 图像处理 3D制作类 图片压缩 多媒体类 媒体播放 音频处理 解码器类 桌面制作 媒体制作 编程开发 程序源码 编程工具 网络编程 系统控件 综合控件 远程教学 考试系统 电脑学习 病毒防治 加密工具 系统安全 源码类 asp php java jsp .net 矢量类 模板类 素材类 图片中心 平面类作品 网页类作品 三维类作品 动画类 经典效果 经典视频 网络游戏作品 恶搞图库 手绘类 教学中心 最新班级 课程介绍 专题讲座 师资力量 经典教案 教学中心 就业咨询 认证课类 职前培训 高校合作 教学新闻 学员中心 学员班级 学员活动 学员作品 学员感言 学员简历 学员博客 每周一星 学员动态 nitpor 就业中心 就业前景 就业资讯 人才服务 企业招聘 IT人物 海外就业 培训新闻 考试认证 行业新闻 明星故事 就业之星 技术中心 技术专区 软件专区 软件工程 项目管理 JAVA 平面设计 photoshop 网页设计 asp php dw html+css 电脑技巧 电脑知识 电脑维修技巧 电脑软件技巧 网络技术 技术技巧 VB教程 .net教程 VC教程 动漫技术 3dmax maya flash 数据与系统 sql ocle lix 东方标准介绍(东方标准广州中心) NIT-Pro java软件工程师考试,java软件工程师认证 nit-pro动漫设计师- 全国计算机职业技能考试 nit-pro电脑美术设计师- 全国计算机职业技能考试 东方标准课程 师资力量 动漫课程 网页课程 手绘课程 网络课程 电脑美术 java软件 东方标准论坛 东方标准博客 东方标准论坛 东方标准博客 赴日Java工程师培训 广州Java培训 Java工程师培训 Java培训 Java软件工程师培训 赴日Java工程师培训 广州Java培训 Java工程师培训 Java培训 Java软件工程师培训 广州java培训基地 广州java培训班 Java培训-广州java培训-先就业后还款java培训 东方标准java培训班 新闻中心 下载中心 系统工具 常用驱动 系统测试 桌面工具 升级补丁 数据备份 网络软件 网页制作 FTP工具音频处理 解码器类 桌面制作 媒体制作 编程开发 程序源码 编程工具 网络编程 系统控件 综合控件 远程教学 考试系统 电脑学习 病毒防治 加密工具 系统安全 源码类 asp php java jsp .net 矢量类 模板类 素材类 图片中心 平面类作品 网页类作品 三维类作品 动画类 经典效果 经典视频 网络游戏作品 恶搞图库 手绘类 教学中心 最新班级 课程介绍 专题讲座 师资力量 经典教案 教学中心 就业咨询 认证课类 职前培训 高校合作 教学新闻 学员中心 学员班级 学员活动 学员作品 学员感言 学员简历 学员博客 每周一星 学员动态 nitpor 就业中心 就业前景 就业资讯 人才服务 企业招聘 IT人物 海外就业 培训新闻 考试认证 行业新闻 明星故事 就业之星 技术中心 技术专区 软件专区 软件工程 项目管理 JAVA 平面设计 photoshop 网页设计 asp php dw html+css 电脑技巧 电脑知识 电脑维修技巧 电脑软件技巧 网络技术 技术技巧 VB教程 .net教程 VC教程 动漫技术 3dmax maya flash 数据与系统 sql ocle lix 东方标准介绍(东方标准广州中心) NIT-Pro java软件工程师考试,java软件工程师认证nit-pro动漫设计师- 全国计算机职业技能考试nit-pro电脑美术设计师- 全国计算机职业技能考试 东方标准课程 师资力量 动漫课程 网页课程 手绘课程 网络课程 电脑美术 java软件 东方标准论坛 东方标准博客 东方标准论坛 东方标准博客 赴日Java工程师培训 广州Java培训 Java工程师培训 Java培训 Java软件工程师培训 精彩技术 网络安全 其它技术 防 火 墙 安全防范 基础知识 网络媒体 其它技术 MEDIAPLAYER REALPLAYER FLASH 服务器 代理服务器 Linux服务器 Win服务器 Dns服务器 Mail服务器 Ftp服务器 Web服务器 数据库 其它技术 SYBASE ORACLE DB2 MySQL MS_SQL MSAccess 图形图像 PHOTOIMPACT FREEHAND ILLUSTRATOR PAINTER CORELDRAW FIREWORKS PHOTOSHOP 网站设计 DREAMWEAVER FRONTPAGE 网页特效 网页配色 HTML+CSS 编程技术 其它技术 CGI专区 XML专区 NET专区 JSP专区 PHP专区 ASP专区java培训班动漫培训班