新闻热线:0871-3194449 投稿邮箱:news@mail.newsyn.com

首页 >> 云南新闻网 >> 时事天下 >> 科技 >> 正文

繁體查看
※热点新闻※

12月14日病毒播报:“鞋匠”变种
来源:中国新闻网 录入时间:07-12-14 11:20

  中新网12月14日电 在今天的病毒中Trojan/DiskAutorun.aog“硬盘寄生虫”变种aog和Adware/Clicker.gel“鞋匠”变种gel值得关注。

  病毒名称:Trojan/DiskAutorun.aog

  中 文 名:“硬盘寄生虫”变种aog

  病毒长度:19512字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/DiskAutorun.aog“硬盘寄生虫”变种aog是“硬盘寄生虫”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“硬盘寄生虫”变种aog运行后,自我复制到被感染计算机系统的指定目录下,文件名随机生成。自我注册为系统服务,实现木马开机自动运行。将恶意可执行代码注入到系统“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。在后台连接骇客指定远程服务器站点,下载其它恶意程序并在被感染计算机上自动调用执行。强行篡改注册表相关项,隐藏自我,防止被查杀。躲避某些安全软件和防火墙的监控,降低被感染计算机的安全性。强行修改IE浏览器默认首页设置,增加某网站的访问量。在被感染计算机系统的后台窃取用户计算机配置信息。在C盘根目录下创建病毒副本和磁盘映像劫持文件,致使用户双击C盘就会激活“硬盘寄生虫”变种aog运行。

  病毒名称:Adware/Clicker.gel

  中 文 名:“鞋匠”变种gel

  病毒长度:13312字节

  病毒类型:广告程序

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Adware/Clicker.gel“鞋匠”变种gel是“鞋匠”广告程序家族的最新成员之一,采用VC++ 6.0编写。“鞋匠”变种gel运行后,在被感染计算机的后台检测系统“explorer.exe”和“iexplore.exe”进程。强行篡改注册表相关项,自我注册为IE浏览器辅助对象,实现“鞋匠”变种gel随IE浏览器的启动而加载运行。连接骇客指定远程服务器站点,弹出大量广告,干扰用户正常操作。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
 
  责任编辑:蒋晨

上一篇文章:
下一篇文章:
发送好友:发送给好友 | 加入收藏:加入收藏夹
发表评论
版权声明:本站内容,非特别说明不得转载。
转载 要求转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。