Archive for 07月, 2008

华夏Ⅱ盗号器!

07月 23rd, 2008 - No Comments »

金山毒霸下载 
       “华夏Ⅱ盗号器110627”(Win32.Troj.OnLineGames.wi.110627),该病毒是网络游戏《华夏Ⅱonline》的盗号木马。病毒运行后会修改注册表生成启动项,盗取游戏账号信息,并通过网页提交的方式发送到木马种植者手上。

又一个广告连接器

07月 22nd, 2008 - No Comments »

金山毒霸下载 
  “广告连接器60718”(Win32.Adware.Agent.60718),这是一个广告程序。它会在磁盘中释放出,添加自己到注册表启动项,运行起来后连接指定的远程地址,弹出页面。

疯子下载器!

07月 18th, 2008 - No Comments »

越来越多的木马,看的心惊肉跳! 
       “疯子下载器106496”(Win32.Troj.DownLoader.wd.106496),这是一个木马下载器。它具有对抗安全软件的功能,会破坏一些安全软件的运行,然后下载其它病毒文件到用户电脑中运行。
         金山毒霸反病毒工程师发现,此毒的作者针对国内电脑用户常用的金山毒霸、瑞星、卡巴斯基等杀毒软件,给病毒设置了对抗功能。当它进入用户电脑后,就会搜索上述几家杀软的进程,尝试关闭它们,然后执行下载任务。
至于病毒的下载行为,和其它下载器没多大差别。它进入系统后,会释放出多个病毒文件,其中主要文件有%WINDOWS%\system32\目录下的winscksow.dll,%WINDOWS%\system32\drivers\目录下的avpnoackdf.exe和rsdbdt.sys。然后将自己的数据写入注册表,添加为系统服务,实现开机自启动。
如果可以运行起来,病毒就会在系统中搜索并尝试关闭金山毒霸、瑞星、卡巴斯基等杀毒软件,以及安全辅助软件360安全卫士的进程。然后连接http://m**p.lovemmll.cn这个由病毒作者指定的地址,下载一份病毒列表,再根据其中的地址去下载更多其它病毒。
病毒的中文名称来源于它的服务名“Software\\fengzi”,这个服务每隔一段时间就会重复运行一次,以防止用户手动删除病毒进程。

QQ三国盗号木马!

07月 16th, 2008 - No Comments »

网络游戏已经走进千家万户了,然而账号安全似乎还没有得到足够的重视!金山毒霸2008能够有效防止盗号木马入侵!

当心你的主动防御系统!

07月 15th, 2008 - No Comments »

最新金山毒霸2008免费下载! 
  “木马对抗模块4224”(Win32.Hack.Rootkit.4224),这是一个病毒驱动文件。它是某木马的组成模块之一。它会恢复系统的SSDT表,让具有主动防御功能的杀毒软件失效。

传说中的“死猪下载器”!

07月 14th, 2008 - No Comments »

金山毒霸2008最新版 免费下载!
  “死猪下载器147456”(Win32.Troj.EncodeXor.a.147456),这是一个下载器程序。它采取双进程同时运行的方法来实现自我保护,并会破坏大量安全软件的正常运行。之后就在后台下载大量的其它木马程序。

PE感染控制器再现江湖!

07月 13th, 2008 - No Comments »

 金山毒霸2008对病毒库进行了及时更新能有效防止病毒入侵!
  “PE感染控制器1436”(PE.parite.d.1436),这是一个由高级语言编写的感染型病毒。

灰鸽子变种再次来袭!

07月 12th, 2008 - No Comments »

金山毒霸2008能有效防止灰鸽子入侵您的计算机! 
  “灰鸽子变种1077248”(Win32.Hack.Huigezi.1077248),这是一个远程木马程序。该病毒运行后创建注册表系统驱动服务,实现自启动,帮助黑客非法控制用户电脑。