找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 635|回复: 0

江民科技发布08月05日病毒播报

[复制链接]

320

主题

1503

回帖

2441

牛毛

二级牛人

隐……

积分
2441
QQ
发表于 2008-8-5 09:49:04 | 显示全部楼层 |阅读模式 来自 山西省长治市
江民今日提醒您注意:在今天的病毒中Win32/Angryel.b“安格瑞”变种b和Trojan/Buzus.h“霸族”变种h值得关注。

病毒名称:Win32/Angryel.b
中 文 名:“安格瑞”变种b
病毒长度:234270字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Angryel.b“安格瑞”变种b是“安格瑞”蠕虫家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“安格瑞”变种b运行后,自我复制到被感染计算机系统的“%SystemRoot%\\system”目录下,重命名为“keyboard.exe”(文件属性为“系统、隐藏”);自我复制到“%SystemRoot%\\fonts\\”目录下,重命名为“fonts.exe”(文件属性为“系统、隐藏”)。修改注册表,实现蠕虫开机自动运行。将自身图标伪装成文件夹的图标,诱骗用户点击。强行篡改注册表内容进行映像劫持,致使用户在运行某些系统程序时实际上运行的是蠕虫病毒。禁止某些安全辅助工具的运行,大大地降低了被感染计算机上的安全性。强行篡改注册表,致使用户无法查看隐藏文件。另外,“安格瑞”变种b还会在各个盘符根目录下创建“autorun.inf”文件和木马程序文件,达到双击盘符启动“安格瑞”变种b运行的目的,从而利用U盘等移动存储设备进行传播。

病毒名称:Trojan/Buzus.h
中 文 名:“霸族”变种h
病毒长度:622592字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Buzus.h“霸族”变种h是“霸族”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“霸族”变种h运行后,在被感染计算机系统的“%SystemRoot%\\system32\\drivers\\”目录下释放恶意驱动程序“sysdt.sys”并加载运行。还原系统SSDT,致使某些安全软件的监控功能失效。在被感染计算机系统的“%SystemRoot%\\system32\\”目录下释放DLL木马组件文件,文件名由13位随机小写字母组成。将木马组件注册为BHO(浏览器辅助对象),实现木马开机自动运行。与骇客指定的服务器建立网络连接,骇客可通过“霸族”变种h远程操作用户的计算机,进行恶意操作,可执行的操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
4、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-13 13:26 , Processed in 0.119785 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表