不支持Flash

eNet病毒播报:谨防“小不点”修改注册表

http://www.sina.com.cn 2007年11月05日 09:11  eNet硅谷动力

  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanProxy.Small.yw“小不点”变种yw和TrojanSpy.VB.au“视频宝宝”变种au值得关注。

  病毒名称:TrojanProxy.Small.yw

  中 文 名:“小不点”变种yw

  病毒长度:33280字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanProxy.Small.yw“小不点”变种yw是“小不点”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理,利用被感染计算机发送垃圾邮件。“小不点”变种yw运行后,自我复制到被感染计算机系统中的临时文件夹下。修改注册表,实现木马开机自动运行。强行清空被感染计算机系统中的hosts文件。在被感染计算机系统中的%SystemRoot%\system32目录下释放一个恶意驱动文件,该恶意驱动文件被安装加载后,利用高级的Rootkit技术隐藏恶意驱动文件和木马主程序,利用驱动级的HOOK技术隐藏“winlogon.exe”进程,防止被查杀。“小不点”变种yw木马安装程序在执行完毕后会自我删除。另外,“小不点”变种yw可能会窃取被感染计算机系统中用户的个人信息,并发送到骇客指点的远程服务器站点上。

  

病毒名称:TrojanSpy.VB.au

  中 文 名:“视频宝宝”变种au

  病毒长度:532480字节

  病毒类型:间谍类木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.VB.au“视频宝宝”变种au是“视频宝宝”木马家族的最新成员之一,采用VB语言编写。“视频宝宝”变种au协助骇客在被感染计算机上生成“视频宝宝”家族的其它新变种。所生成出来的“视频宝宝”新变种不仅可以躲避某些

杀毒软件的监控,而且可以在被感染计算机系统的后台访问骇客指定的广告站点,在被感染计算机上弹出大量广告信息,干扰用户正常操作。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级杀毒软件,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

  作者:十三

爱问(iAsk.com)
不支持Flash
·城市营销百家谈>> ·城市发现之旅有奖活动 ·企业邮箱换新颜 ·邮箱大奖等你拿
不支持Flash