数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
6.27预警:注入到正常系统进程中的木马病毒

金山毒霸 2006-07-03 15:44:54

北京信息安全测评中心、毒霸联合发布2006年6月27日热门病毒。

今日提醒用户特别注意以下病毒:“Slapew变种c”(Troj.Slapew.c) 和“广告下载者”(AdWare.AdLoad.ie)。

Slapew变种c”(Troj.Slapew.c)木马病毒,释放病毒文件,注入到explorer.exe,搜集用户信息。

广告下载者”(AdWare.AdLoad.ie)木马病毒,下载其他文件并且运行时注入系统进程。

一、 “Slapew变种c”(Troj.Slapew.c) 威胁级别:

  病毒特征:该病毒是一个黑客程序。

  发作症状:该病毒可释放下列病毒文件到系统目录中:

%System%mnew4win.exe

%System%helpermnew4win.exe,添加注册表特定项。同时,病毒注入到explorer.exe,搜集用户信息并发送到指定地址;黑客还能控制该病毒发送垃圾邮件。

二、 “广告下载者”(AdWare.AdLoad.ie) 威胁级别:

  病毒特征:这是一个广告程序。

  发作症状:该病毒在目标系统中生成病毒文件:

%System%inituser.exe,运行时将资源段中的代码注入explorer.exe。该病毒尝试下载其他文件,并会收集客户机的信息。

1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。

2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 10.28预警:获取登陆窗口并盗取用户QQ的木马
  • 金山毒霸2006年度渠道合作伙伴年会圆满落幕
  • 7.13病毒预警:网游魔兽世界盗号木马出变种
  • 7.14病毒预警:无法在进程中看到的黑客病毒
  • 7.17病毒预警:通过移动设备传播的蠕虫病毒
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 向D9迈进!主流高速双层DVD刻录机导购 [0]
  • 冬天降温硬盘降 十一月份硬盘市场综述 [0]
  • 金山引爆消费模式变革 “杀毒U盘”劲爆上市 [0]
  • 04.23预警:盗取用户网上银行帐户与密码病 [0]
  • Linux系统下应用知识大荟萃 [0]
  • 三招两式帮你解决WLAN的安全问题 [0]
  • 装机牢记6点小技巧 选购硬盘不求人 [0]
  • Oracle数据库安全性管理基本措施简介 [0]
  • 黑客公布XP攻击代码能关闭自带防火墙 [0]
  • 漏洞评估型病毒现身 隐蔽性更强智能化更高 [0]
  • 如何配置局域网中的通讯协议 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 教你识别真假启亨声卡(上)[图] [0]
  • 摩托罗拉(中国)电子有限公司总裁高瑞彬专访 [0]