无图版
|
左右分栏
|
风格切换
|
帮助
|
Home首页
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
订阅本帖更新
社区服务
银行
朋友圈
勋章中心
邀请注册
社区打工中心
风格切换
TM-17
wind
gray
短消息
收件箱
发件箱
消息跟踪
写新消息
控制面板
控制面板首页
编辑个人资料
查看个人资料
好友列表
用户权限查看
交易币管理
积分转换
特殊组购买
收藏夹
我的主题
统计排行
基本统计信息
到访IP统计
管理团队
管理统计
在线统计
会员排行
版块排行
帖子排行
Anti-Virus Fans
»
反病毒安全资讯中心
»
“性感相册”卷土重来 “AV杀手”强关百种杀软
>> 瑞星反病毒互动频道
|- 瑞星杀毒软件
|- 瑞星个人防火墙
|- 瑞星卡卡上网安全助手
|-
病毒救援
|-
恶意程序网站上报区
|- 病毒分析解决报告区
|- 壳资源交流区
|- 反病毒教学区
|- 安全辅助&病毒专杀工具区
>> AVF安全互动频道
|- 反病毒安全资讯中心
|- 国内杀毒安全厂商合作区
|- 毒眼集成安全
|- 凝逸反毒
|- 终截者抗病毒
>> AVF技术服务频道
|- 软件下载
|- Key&Patch交流区
|- 初学者之家
|- 硬件天地
|- 计算机故障荟萃
|- 会员求助区
|- QQ专区
|- 免费资源区
|- 站长免费广告AD发布
>> AVF娱乐休闲频道
|-
灌水乐园
|- 新人报到处
|- 最酷帖图
|- 情感天下
|- 衣食住行
|- 影音娱乐
|- AVF交易中心
>> AVF站务专版
|- AVF论坛办事处
|- 版主办公室
|- 论坛有奖活动区
|- 投票专栏
新 帖
本页主题:
“性感相册”卷土重来 “AV杀手”强关百种杀软
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
雪心
级别:
DOS 7.X
精华:
0
发帖:
241
威望:
0 点
星星铁:
285 块
贡献值:
0 点
在线时间:2(小时)
注册时间:2008-05-12
最后登录:2008-10-07
小
中
大
引用
推荐
编辑
只看
复制
“性感相册”卷土重来 “AV杀手”强关百种杀软
“性感相册”卷土重来 “AV杀手”强关百种杀软
6月30日据江民反病毒中心监测数据显示,上周该中
心共截获病毒27112种,全国共有647520台计算机感染了
病毒,较前一周上升了8.03%。
上周“性感相册”变种al病毒再次在互联网上肆虐
,该病毒会利用域名映像劫持技术禁止用户对一些常见
安全网站的访问,同时,利用进程守护技术原理来保护
病毒主程序进程不被关闭。江民反病毒专家介绍道,该
病毒是一个可以被骇客远程控制的病毒,骇客决定病毒
执行的功能,而该病毒有可能会向中毒电脑中msn的好友
群发恶意网址链接和诱惑信息,一旦用户点击中毒,该
病毒就会在被感染计算机系统的后台不停地连接指定站
点,进行秘密数据通信,严重威胁用户私密信息安全。
另外上周还监测到一个可以禁止近百种安全软件运
行的“AV杀手”变种fk病毒,该病毒会使部分安全软件
的防御系统和监控系统失效,同时利用恶意驱动程序强
行关闭大量流行安全软件,导致用户计算机系统毫无安
全保障,严重威胁用户计算机的安全。此外,该病毒还
会在后台秘密连接骇客指定站点,下载恶意程序。其中
,所下载的恶意程序可能是窃取网络游戏帐户的木马、
广告程序、后门等,给被感染计算机用户带来不同程度
的损失。
江民反病毒专家建议广大用户,一定要提高警惕,
在msn好友发来莫名链接时,一定要与其确认链接内容后
再点击,以免受到病毒的侵袭。同时专家建议,一定要
选用具备“主动防御”和“自我保护”功能的杀毒软件
,只有这样才能有效的保证用户的网络安全。
上周值得关注的典型病毒:“性感相册”变种al和“
AV杀手”变种fk
病毒名称:Worm/MSN.SendPhoto.al
中 文 名:“性感相册”变种al
病毒长度:23040 字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.al“性感相册”变种al是“性
感相册”蠕虫家族的最新成员之一,采用高级语言编写
,并经过添加多层保护壳处理。“性感相册”变种al运
行后,自我复制到被感染计算机系统的“%SystemRoot%
\system32\”目录下,重新命名为“waccs.exe”(文件
属性设置为:系统、隐藏、只读)。在被感染计算机的
后台强行篡改用户系统中的HOSTS文件,利用域名映像劫
持技术禁止用户对一些常见安全网站的访问。修改注册
表,实现蠕虫开机自动运行。采用进程隐藏技术使自身
的进程运行后不显示,防止被查杀。在被感染计算机的
后台将恶意可执行代码注入到系统桌面程序
“explorer.exe”进程中并调用执行。利用进程守护技
术原理,利用系统“explorer.exe”进程来保护病毒主
程序进程不被关闭。另外,“性感相册”变种al会在被
感染计算机系统的后台不停地连接指定站点,进行秘密
数据通信。
病毒名称:Trojan/KillAV.fk
中 文 名:“AV杀手”变种fk
病毒长度:61440字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/KillAV.fk“AV杀手”变种fk是“AV杀手”
木马家族的最新成员之一,采用高级语言编写。“AV杀
手”变种fk运行后,在被感染计算机的指定目录下释放
恶意驱动文件(文件名随机生成)并加载运行,还原操
作系统的“SSDT HOOK”,致使部分安全软件的防御系统
和监控系统失效。提升自身权限,利用恶意驱动程序强
行关闭大量流行安全软件,大大降低了被感染计算机上
的安全性。强行篡改注册表内容进行映像劫持,禁止近
百种安全软件、安全辅助工具以及调试程序的运行,导
致用户计算机系统毫无安全保障,严重威胁用户计算机
的安全。在被感染计算机系统“%SystemRoot%
\system32\”目录下释放病毒组件并加载运行。在被感
染计算机系统的后台连接骇客指定站点,下载恶意程序
。其中,所下载的恶意程序可能是窃取网络游戏帐户的
木马、广告程序、后门等,给被感染计算机用户带来不
同程度的损失。
顶端
Posted: 2008-07-03 09:19 |
[楼 主]
帖子浏览记录
版块浏览记录
快速跳至
>> 瑞星反病毒互动频道
|- 瑞星杀毒软件
|- 瑞星个人防火墙
|- 瑞星卡卡上网安全助手
|- 病毒救援
|- 恶意程序网站上报区
|- 病毒分析解决报告区
|- 壳资源交流区
|- 反病毒教学区
|- 安全辅助&病毒专杀工具区
>> AVF安全互动频道
|- 反病毒安全资讯中心
|- 国内杀毒安全厂商合作区
|- 毒眼集成安全
|- 凝逸反毒
|- 终截者抗病毒
>> AVF技术服务频道
|- 软件下载
|- Key&Patch交流区
|- 初学者之家
|- 硬件天地
|- 计算机故障荟萃
|- 会员求助区
|- QQ专区
|- 免费资源区
|- 站长免费广告AD发布
>> AVF娱乐休闲频道
|- 灌水乐园
|- 新人报到处
|- 最酷帖图
|- 情感天下
|- 衣食住行
|- 影音娱乐
|- AVF交易中心
>> AVF站务专版
|- AVF论坛办事处
|- 版主办公室
|- 论坛有奖活动区
|- 投票专栏
Anti-Virus Fans
»
反病毒安全资讯中心
Time now is:10-07 12:54, Gzip enabled
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation