Archive for 03月, 2008

“磁碟机变种”破坏安全软件、下载木马

03月 18th, 2008 - No Comments »

  一、“木马下载器73728”(Win32.Troj.Delf.se.73728)威胁级别:★
  这是一个威胁级别较低的木马下载器,它对系统不具备直接的破坏能力。病毒进入用户的电脑后,在系统盘根目录下释放出病毒文件temp.exe,从名称上看,一些对系统不熟悉的用户可能会以为它是系统的临时文件,因此掉以轻心。
  文件释放完毕后,病毒会立即运行,查找用户正在使用中的IE浏览器窗口,如果查找到则会为该窗口对应的进程创建远线程,利用IE浏览器的进程空间来实现隐蔽的下载

警惕!“蓝屏木马下载器”关闭杀毒软件、下载木马

03月 16th, 2008 - No Comments »

“蓝屏木马下载器36864”(Win32.TrojDownloader.Winlagons.gi.36864),这是一个木马下载器程序。该程序会关闭一些常见的杀毒软件和安全辅助软件,并修改IE首页内容,启动IE从木马种植者指定网址下载别的木马。随着被下载到电脑中的木马越来越多,系统将无法承受庞大的资源占用,几分钟后,它就可能崩溃。

让黑客远离我的电脑!

03月 15th, 2008 - No Comments »

   现在,使用ADSL的用户越来越多,由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP是非常容易的事情。要怎么保卫自己的网络安全呢?不妨看看以下方法。

“机器狗”作者藐视法律,公开出售病毒!

03月 11th, 2008 - No Comments »

      近日,“机器狗”病毒新变种频出,互联网面临一场“狂犬病”考验。金山毒霸反病毒工程师李铁军表示,“最新版本的机器狗病毒入侵成功后,会自动下载大量木马、病毒、恶意软件、插件等,几乎所有安全软件均不能正常使用,大量用户也因此而不得不选择重装系统。”

警惕!机器狗病毒再次泛滥.

03月 11th, 2008 - No Comments »

 机器狗病毒三大花招
       1   瞒天过海:改进程使安全软件失效
  病毒进入系统后修改注册表,让主流的安全软件失效。卸去用户的安全保护,然后肆无忌惮地作案,如入无人之境。
       2  暗渡陈仓:暗自下载各种木马病毒
  病毒在用户无法察觉的情况下连接网络,自动在用户的电脑里下载大量木马、病毒、恶意软件、插件等。这些木马病毒能够窃取用户的帐号密码、私密文件等各种隐私资料,(插一句,有人开始还怀疑陈冠希电脑中了此毒,导致大量艳照泄露的)甚至破坏操作系统,使用户的机器无法正常运行。还通过第三方软件漏洞、下载U盘病毒和Arp攻击病毒的方式进行疯狂扩散传播,造成整个局域网瘫痪。

“网银隐身劫匪”

03月 10th, 2008 - No Comments »

  病毒编写者在制作大量针对网游的盗号木马的同时,也从来没忘记过把目标瞄准银行里的真实财产,只要有网上支付发生,病毒作者就不会放过从中搞鬼的机会,金山毒霸病毒分析专家昨日捕获到的网银木马,再次提醒我们,盗号木马绝对不止窃取网游帐号那么简单。

金山毒霸截获首例魔兽盗号木马

03月 10th, 2008 - No Comments »

      金山反病毒中心截获首例魔兽世界木马Win32.Troj.Wow.a。感染该木马后,它会偷取《魔兽世界》网络游戏帐号密码,并发送给木马种植者。木马运行后,将自己命名为与系统程序接近的文件名:ctfmonn.exe(正常文件为ctfmon.exe),以迷惑用户。木马会反复设置启动项,以防止用户将其从启动项中移除,以增加木马被手工清除的难度。
  据金山反病毒工程师介绍:该病毒同以往的网游木马一样,监视系统在前台运行的窗口,当发现是魔兽世界的窗口时开始运行键盘记录器,将此时的所有的击键信息存入文件中,并定时发送给木马的安装者,达到盗取帐号密码的目的。该病毒除了使用注册表启动外,还在D: E: F:分区(如果存在)上释放病毒复本,添加Autorun.inf文件,在使用资源管理器打开D:E:F:盘时首先运行该病毒。

春晚笑星的出场费排名

03月 10th, 2008 - No Comments »

NO1:赵本山(24万) 欢乐指数:10 从90年到现在,起初是春晚把赵本山搞火了。现在是赵本山把春晚搞火了。没有了赵本山的春晚,那就相当于狗不理包子没放馅。赵本山和春晚那简直就是眉来眼去,情投意合。笑星出场费排行榜一哥的位置,非赵本山同志莫属。