赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"EXE感染号a"感染非系统盘下exe结尾的文件

发布时间:2007.10.12 06:41     来源:赛迪网    作者:金山

"EXE感染号a"(Win32.Troj.Bills.a)这是一个这是一个感染型病毒,感染非系统盘下以exe结尾的文件并产生一个_desktop.ini文件,关闭常见的安全软件,通过网络下载其他木马程序,生成注册表自启动,在每个盘根目录下产生autorun.inf病毒文件。

"热血之盗81920"(Win32.PSWTroj.OnLineGames.81920)这是一个网络游戏<<热血江湖>>的盗号木马。病毒运行后会衍生病毒文件到系统路径下,把盗取的账号信息通过网页提交的方式发送到木马种植者手上。

一、"EXE感染号a"(Win32.Troj.Bills.a) 威胁级别:★★

1.生成autorun文件。

在每个盘符下生成autorun.inf和pif.exe并设成系统隐藏属性。

2.当监测到有以下进程则自动被病毒关闭。

ravmon.exe、Ravtask.exe、Ravmon.exe、Mcshield.exe、VstskMgr.exe、
naPrdMgr.exe、UpdaterUI.exe、TBMon.exe、RavmonD.exe、TrojDie.kxp、FrogAgent.exe、
rundll32.exe、spoclsv.exe

3.通过网络下载其他木马等程序。

病毒每隔一段时间连接网络进行更新,从http://mm.2***0.com/txt.txt下载配置文件进行其他木马病毒的下载。

4.病毒不感染某些特定的文件。

如Cs.exe、cstrike.exe、FSOnline.exe等一些文件。

二、"热血之盗81920"(Win32.PSWTroj.OnLineGames.81920) 威胁级别:★

1.生成文件:

%sys32dir%\rarjani.dll
%sys32dir%\rarjbpi.dll
%sys32dir%\rarjbtl.exe
%Windir%\Fonts\chreaur.fon

2.病毒会通过读取内存的方式来盗取网络游戏<热血江湖>的账号和密码。

3.病毒运行后会生成一个.bat文件来实现自删除。

4.病毒会把盗取到的账号和密码通过网页提交的形式发送到木马种植者的手上。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "摩托罗拉全球公益日"启动 3000员工献爱心 (10-11) · Total Commander远程FTP客户端目录遍历漏洞 (10-11)
· Sophos Anti-Virus ZIP文档处理跨站脚本漏洞 (10-11) · 安全技巧:使用QQ防止账号被盗被骗小经验 (10-11)
· 蠕虫 Win32.Looked.KS 冒充 svhost32.exe (10-11) · “萨博瑞斯蠕虫”病毒感染exe可执行文件 (10-11)
· 爱立信已在中国35城市设立一线支持服务机构 (10-11) · 爱立信商业咨询服务:破解电信服务谜局 (10-11)
· 爱立信在2.6GHz频段上提供HSPA 明年可商用 (10-11) · 爱立信为德国电信完成德国12个城VDSL2部署 (10-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· IT治理撞入“死胡同”的七大诱因 应如何避开
· 互联网零售业酝酿新物种 零售基因信息化变异
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统