找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 914|回复: 1

AV杀手”变种关闭安全软件下载恶意程序

[复制链接]

80

主题

3005

回帖

3630

牛毛

二级牛人

‖黑狼基地‖魔鬼豪‖

积分
3630
QQ
发表于 2008-6-29 17:49:30 | 显示全部楼层 来自 辽宁省铁岭市
病毒最怕变种!

一变就很厉害!

38

主题

22

回帖

78

牛毛

初生牛犊

积分
78
 楼主| 发表于 2008-6-29 15:20:55 | 显示全部楼层 |阅读模式 来自 河南省郑州市
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Ganhame.c“甘哈拇”变种c和Trojan/KillAV.fk“AV杀手”变种fk值得关注。

病毒名称:Trojan/PSW.Ganhame.c

中 文 名:“甘哈拇”变种c

病毒长度:73***28字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Ganhame.c“甘哈拇”变种c是“甘哈拇”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“甘哈拇”变种c运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取韩国网络游戏《MGAME》玩家的游戏账号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《MGAME》游戏玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“甘哈拇”变种c还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。

病毒名称:Trojan/KillAV.fk

中 文 名:“AV杀手”变种fk

病毒长度:61***40字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillAV.fk“AV杀手”变种fk是“AV杀手”木马家族的最新成员之一,采用高级语言编写。“AV杀手”变种fk运行后,在被感染计算机的指定目录下释放恶意驱动文件(文件名随机生成)并加载运行,还原操作系统的“SSDT HOOK”,致使部分安全软件的防御系统和监控系统失效。提升自身权限,利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。在被感染计算机系统“%SystemRoot%\\system32\\”目录下释放病毒组件并加载运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏账户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。

针对以上病毒,建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。

4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 09:57 , Processed in 0.121879 second(s), 31 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表