11月30日病毒播报硬盘寄生虫
中新网11月30日电 在今天的病毒中Trojan/g“玛格尼亚”变种afg和Trojan/p“硬盘寄生虫”变种amp值得关注。
病毒名称:Trojan/g
中 文 名:“玛格尼亚”变种afg
病毒长度:33130字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/g“玛格尼亚”变种afg是“玛格尼亚”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“玛格尼亚”变种afg采用HOOK技术和内存截取技术,运行后在被感染计算机的后台盗取网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
病毒名称:Trojan/p
中 文 名:“硬盘寄生虫”变种amp
病毒长度:21626字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/p“硬盘寄生虫”变种amp是“硬盘寄生虫”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写,并经过加壳处理。“硬盘寄生虫”变种amp运行后,自我复制到被感染计算机上。修改注册表,实现木马开机自动运行。在被感染计算机上释放一个恶意程序。该恶意程序可关闭近百种安全软件的进程和服务,并强行篡改系统日期为2005年10月31日。该恶意程序运行后,在指定目录下释放一个恶意DLL组件文件,该恶意程序不仅能够通过U盘、移动硬盘等移动存储设备进行传播,而且还可以自升级。将恶意DLL组件文件注入到系统“e”等用户级权限的部分进程中加载运行,隐藏自我,防止被查杀。恶意DLL组件文件运行后,清空被感染计算机系统的HOSTS文件,阻止被感染的计算机访问网络时劫持骇客站点。强行修改注册表相关键值,篡改IE浏览器默认首页地址,利用用户正在登陆使用的QQ给当前聊天的好友和QQ群发送恶意广告信息。弹出大量恶意广告信息,在用户计算机后台访问广告页面,增加某些网站的点击率。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
- 25日PTA早评需求恐将疲软PTA呈震荡耳机打标机窑炉维纶滤布鱼饲料Frc
- 门式起重机的使用管理新余压铸机环保设备专业浴缸电泳仪槽Frc
- 中联重科绿色智造风潮创新科技引领未来1特种机械青铜峡二手磨床编织网管仓储货架Frc
- 华东理工大学力推大型仪器全年24小时共享茶叶包装水性涂料锻造加工电子目镜葵花籽油Frc
- NTTdocomo发表通讯网络虚拟化技术钻探工具显卡魔豆筒袜普通电视Frc
- 7月8日己二酸商品指数为7078烘干板材武术用品墓碑墓石动漫模型滑梯类Frc
- 纸张起皱巧消除优特钢海门解码器聚氨酯胶无缝管Frc
- 互联网时代看包装印刷业如何焕发生机薄壁轴承电吹风机童装T恤颜料合成革Frc
- 中科院研制出大功率LED液态金属散热器造纸淀粉干手机互感器三唑酮电视插座Frc
- 光通信复苏激活测试仪表市场传感器不容小觑鞍座空调移机组合天线连体裤筛管Frc