赛迪网 > IT产品 安全 > 病毒播报
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

12月18日:金山播报--AUTO网页弹射器危害大

发布时间:2007.12.18 04:53     来源:赛迪网    作者:金山

“AUTO网页弹射器”(Win32.Troj.MnLess.65536),这是一个恶意软件。该程序运行后会关闭瑞星,金山,卡巴等一些常用的反病毒软件,并在用户访问网页时弹出网页。它还会在全部磁盘的目录下生成AUTO病毒文件。

“网游窃贼131072”(Win32.Troj.OnlineGames.vx.131072),这是一个网络游戏盗号木马变种。病毒运行后会复制自身至系统文件夹,注入桌面进程,查找查找《浩方游戏平台》、《剑侠情缘2》、《热血江湖》、《完美世界》等网络游戏的进程,如果存在则通过读写内存的方式盗取用户游戏账号、密码、所在服务器等信息,然后将盗取信息发送至远程服务器

“AUTO网页弹射器”(Win32.Troj.MnLess.65536) 威胁级别:★

病毒进入电脑系统后,会释放出两个病毒文件,分别为%Program Files%Uninstall Information目录下的ichdf.exe,以及%windows%inf目录下的svchost.exe。然后,病毒修改注册表,将这两个文件的相关信息写入注册表的启动项。这样,以后病毒就可以随着系统的启动而自动运行起来。

与此同时,病毒在全部的磁盘分区中生成AUTO病毒文件,只要用户试图双击打开染毒的磁盘,病毒就会被再次激活。在此之后,只要用户在这台电脑上使用U盘等移动存储器,病毒就会将其感染,借机扩大自己的地盘。

Ichdf.exe和svchost.exe这两个病毒文件运行起来后,立刻查找并关闭金山、卡巴斯基、360、瑞星等厂家的安全软件。并且,它们还会互相守护,如果一个进程被用户或安全软件结束掉了,另一个会马上再次修改注册表“复活”它,这样一来,就加大了对病毒进行查杀的难度。

最后,病毒修改用户IE浏览器的设置,当用户在浏览器的地址栏中输入网址时,病毒就会立即弹出一些木马种植者指定的网页,迫使用户点击。

“网游窃贼131072”(Win32.Troj.OnlineGames.vx.131072) 威胁级别:★

病毒顺利进入用户的电脑系统后,会在系统盘的%windows%目录下释放出cmdbcs.exe病毒文件,在%windows%system32目录下释放出cmdbcs.dll病毒文件,之后就删除掉自己的原文件,让用户不易发现它进入电脑时留下的痕迹。病毒还修改注册表启动项,把自己的信息加入其中,达到以后都可以随系统自动启动之目的。

病毒运行起来后,就注入系统进程,开始查找网络游戏《完美世界》的游戏窗口“ElementClient Window”、“ZElementClient Window”,以及《浩方游戏平台》的进程“gameclient.exe”、《剑侠情缘2》的进程“SO2Game.exe”、《热血江湖》的进程“client.exe”。如果发现,就通过读写内存的方式盗取它们的用户账号、密码,以及所在服务器等信息。

如果得手,就会在用户无法知晓的情况下建立远程连接,把偷来的资料都发送到http://j*1.so****jj.com/c**h/lin.asp?s=%这个由木马种植者指定的邮箱,给用户造成虚拟财产的损失。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 12月17日:金山播报--病毒伪装MSN破坏杀软 (12-16) · 12月14日:金山播报--当心"混乱逻辑"恶作剧 (12-14)
· 12月13日:金山播报--ARP骗子校园行凶 (12-12) · 12月12日:金山播报--当心"UTO病毒126976" (12-11)
· 网络安全周报NO.13 VB100测试中金山落马 (12-11) · 12月11日:金山播报--警惕"杀软封印下载器" (12-10)
· 12月10日:金山播报--魔戒木马专盗魔戒账号 (12-09) · 金山、腾讯宣布共建互联网安全战略联盟 (12-06)
· 金山腾讯将联手建立互联网安全战略联盟 (12-06) · 中国雅虎否认将借道金山涉足网游市场 (12-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统