北京信息安全测评中心、毒霸联合发布2006年6月27日热门病毒。
今日提醒用户特别注意以下病毒:“Slapew变种c”(Troj.Slapew.c) 和“广告下载者”(AdWare.AdLoad.ie)。
“Slapew变种c”(Troj.Slapew.c)木马病毒,释放病毒文件,注入到explorer.exe,搜集用户信息。
“广告下载者”(AdWare.AdLoad.ie)木马病毒,下载其他文件并且运行时注入系统进程。
一、 “Slapew变种c”(Troj.Slapew.c) 威胁级别:
病毒特征:该病毒是一个黑客程序。
发作症状:该病毒可释放下列病毒文件到系统目录中:
%System%mnew4win.exe
%System%helpermnew4win.exe,添加注册表特定项。同时,病毒注入到explorer.exe,搜集用户信息并发送到指定地址;黑客还能控制该病毒发送垃圾邮件。
二、 “广告下载者”(AdWare.AdLoad.ie) 威胁级别:
病毒特征:这是一个广告程序。
发作症状:该病毒在目标系统中生成病毒文件:
%System%inituser.exe,运行时将资源段中的代码注入explorer.exe。该病毒尝试下载其他文件,并会收集客户机的信息。
1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
|