赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"杀软禁闭者204800"设置系统时间为2005年

发布时间:2007.09.29 06:55     来源:赛迪网    作者:金山

"杀软禁闭者204800"(Win32.Troj.Agent.204800)这是一个木马。该病毒会覆盖正常系统下指定文件夹下的文件,通过创建注册表服务以达到开机自启动的作用。病毒会删除客户计算机上指定安全软件的服务和注册表,以达到开机时不让安全软件自启动,并从网络上下载木马程序保存到客户计算机上运行。

"灰鸽子变种339348"(Win32.Hack.Huigezi.339348)这是一个后门程序,是灰鸽子的变种。病毒运行后衍生病毒文件到系统目录下,修改注册表,创建服务,并以服务的方式达到随机启动的目的;病毒运行后可远程控制用户机器。

一、"杀软禁闭者204800"(Win32.Troj.Agent.204800) 威胁级别:★★

1.判断病毒文件"svchost.dll"是否注入到包含关键字"winlogon.exe"的进程。当结束winlogon.exe系统必然会崩溃重启。

2.创建线程判断客户计算机上的系统时间是否2005年或之前,如果不是则设置系统时间为2005年。

3.病毒文件"svchost.dll"注入进程 explorer.exe 。读取指定的网址获取木马程序的下载地址,获取成功后下载木马程序保存在客户计算机上并运行。

二、"灰鸽子变种339348"(Win32.Hack.Huigezi.339348) 威胁级别:★

1.生成文件

%windir%\windows.DLL	
%windir%\windows.exe

2.病毒运行后会创建一个RAV2007.bat文件来删除源文件。

3.病毒运行后可远程控制用户机器。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· OtsTurntables M3U 文件本地栈溢出漏洞 (09-28) · 蠕虫Win32.Looked.KP定期下载并运行文件 (09-28)
· 国庆上网重视安全 专家支招黄金周防毒措施 (09-28) · 冒充"超级兔子" 突破QQ软键盘密码保护 (09-28)
· 谨防“初始页”强行篡改IE默认的首页设置 (09-28) · “自动运行木马下载器变种YTZ”通过U盘传播 (09-28)
· 钱塘江防潮采用新措施 小区短信值班喊潮 (09-28) · 烽火网络参加“2007年以太网世界大会” (09-28)
· 烽火交换机通过MEF认证测试 成为正式会员 (09-28) · PHP 的 Glob() 函数存在远程拒绝服务漏洞 (09-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统