12月14日病毒播报:“鞋匠”变种
来源:中国新闻网 录入时间:07-12-14 11:20
中新网12月14日电 在今天的病毒中Trojan/DiskAutorun.aog“硬盘寄生虫”变种aog和Adware/Clicker.gel“鞋匠”变种gel值得关注。 病毒名称:Trojan/DiskAutorun.aog 中 文 名:“硬盘寄生虫”变种aog 病毒长度:19512字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/DiskAutorun.aog“硬盘寄生虫”变种aog是“硬盘寄生虫”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“硬盘寄生虫”变种aog运行后,自我复制到被感染计算机系统的指定目录下,文件名随机生成。自我注册为系统服务,实现木马开机自动运行。将恶意可执行代码注入到系统“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。在后台连接骇客指定远程服务器站点,下载其它恶意程序并在被感染计算机上自动调用执行。强行篡改注册表相关项,隐藏自我,防止被查杀。躲避某些安全软件和防火墙的监控,降低被感染计算机的安全性。强行修改IE浏览器默认首页设置,增加某网站的访问量。在被感染计算机系统的后台窃取用户计算机配置信息。在C盘根目录下创建病毒副本和磁盘映像劫持文件,致使用户双击C盘就会激活“硬盘寄生虫”变种aog运行。 病毒名称:Adware/Clicker.gel 中 文 名:“鞋匠”变种gel 病毒长度:13312字节 病毒类型:广告程序 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Adware/Clicker.gel“鞋匠”变种gel是“鞋匠”广告程序家族的最新成员之一,采用VC++ 6.0编写。“鞋匠”变种gel运行后,在被感染计算机的后台检测系统“explorer.exe”和“iexplore.exe”进程。强行篡改注册表相关项,自我注册为IE浏览器辅助对象,实现“鞋匠”变种gel随IE浏览器的启动而加载运行。连接骇客指定远程服务器站点,弹出大量广告,干扰用户正常操作。 针对以上病毒,江民反病毒中心建议广大电脑用户: 立即升级江民杀毒软件并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。 |

