下雨天,总是一个人孤独的享受着雨点。
江民4月9日病毒播报木马病毒利用低俗词语诱惑用户打开文档
江民今日提醒您注意在今天的病毒中TrojanDropper.Agent.akz代理木马变种akz和Worm/Fujack.p网页蛀虫变种p值得关注
英文名称TrojanDropper.Agent.akz
中文名称代理木马变种akz
病毒长度36864字节
病毒类型木马释放器
危险级别★
影响平台Win9X/ME/NT/2000/XP/2003
MD5校验fb012c3caf8f7a30104e6689a44bc4e0
特征描述
TrojanDropper.Agent.akz代理木马变种akz是代理木马家族中的最新成员之一采用MicrosoftVisualC++6.0编写运行后会自我复制到被感染计算机系统的%SystemRoot%\system32\目录下重新命名为abbey.exe代理木马变种akz是一个恶作剧程序运行时会进行多种恶作剧操作其中包括关闭Windows任务管理器窗口交换鼠标左右键功能屏蔽桌面图标及鼠标操作在C盘根目录下创建包含低俗词语的空白文档并打开将鼠标光标限制在屏幕左上角区域自动访问骇客指定站点http://www.sw***y.cn等严重地影响了用户对计算机系统的正常使用同时该木马还可以从骇客指定的站点上下载恶意程序并自动调用运行其中所下载的恶意程序可能为网络游戏盗号木马远程控制后门或恶意广告程序(流氓软件)等致使用户面临更多潜在的威胁另外代理木马变种akz会通过在被感染系统注册表启动项中添加键值abbey的方式实现木马的开机自动运行
英文名称Worm/Fujack.p
中文名称网页蛀虫变种p
病毒长度363326字节
病毒类型蠕虫
危险级别★
影响平台Win9X/ME/NT/2000/XP/2003
MD5校验807946f9db1cb439ea0821f00810047f
特征描述
Worm/Fujack.p网页蛀虫变种p是网页蛀虫蠕虫家族中的最新成员之一采用高级语言编写并且经过加壳保护处理网页蛀虫变种p运行后会自我复制到被感染计算机系统的%SystemRoot%\system32\目录下重新命名为svcshot.exe并设置文件属性为系统隐藏在%SystemRoot%\system32\drivers\目录下释放恶意驱动程序beep.sys覆盖同名系统驱动文件并利用该驱动关闭某些安全软件的自我保护功能然后尝试终止其进程致使被感染计算机系统失去安全软件的防护降低了安全性网页蛀虫变种p运行时会将恶意代码注入到新创建的explorer.exe进程中隐密运行从而防止被轻易地查杀遍历%SystemRoot%\system32\目录下的所有扩展名为.dat的数据文件查找敏感信息并将窃得的信息发送到骇客指定的远程服务器站点给被感染计算机用户的个人隐私造成了不同程度的侵害网页蛀虫变种p在执行完毕后会将原始病毒文件删除以此达到消除痕迹的目的另外网页蛀虫变种p会在被感染系统中注册名为WZCVRS的系统服务(服务显示名称为WirelissZreoConfiguartion)以此实现蠕虫的开机自启
针对以上病毒江民反病毒中心建议广大电脑用户
1请立即升级江民杀毒软件开启新一代智能分级高速杀毒引擎及各项监控防止目前盛行的病毒木马有害程序或代码等攻击用户计算机
2江民KV网络版的用户请及时升级控制中心并建议相关管理人员在适当时候进行全网查杀病毒保证企业信息安全
3江民杀毒软件增强虚拟机脱壳技术能够对各种主流壳以及疑难的花指令壳生僻壳病毒进行脱壳扫描有效清除壳病毒
4开启江民杀毒软件的系统监控功能该功能可对病毒试图下载恶意程序强行篡改系统时间注入进程和调用其它恶意程序等行为进行监控并自动干预处理有效地遏制了未知病毒对系统所造成的干扰和破坏更大程度的提高了计算机对于未知病毒的防范能力
5江民防马墙能够第一时间发现和阻止带有木马病毒的恶意网页可以自动搜集恶意网址并加入特征库阻止了网页木马的传播有效地保障了用户的上网安全
6全面开启BOOTSCAN功能在系统启动前杀毒清除具有自我保护和反攻杀毒软件的恶性病毒
7江民杀毒软件新增强大的启发式扫描能够启发扫描90%以上的未知病毒
8怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证免费在线查毒
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询或访问江民网站进行在线查阅