2010/12/22 18:35:11所在目录:建站新闻浏览量:5080 病毒播报:木马病毒模拟操控安全软件
在今天的病毒里,需要谨慎防范“克隆先生”变种hmc和“密匪”变种mc。英文名称:Packed.Klone.hmc中文名称:“克隆先生”变种hmc病毒长度:178176字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003MD5 校验:ab7103666a7016771ad7eedf042bf278特征描述:Packed.Klone.hmc“克隆先生”变种hmc是“克隆先生”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“克隆先生”变种hmc运行后,会在被感染系统的“%SystemRoot%system32”文件夹下释放恶意DLL组件“mgking0.dll”、“arking0.dll”以及恶意文件“arking.exe”,还会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“mgking0.exe”。以上文件的属性会被设置为“系统、隐藏、只读”。“克隆先生”变种hmc运行时,会将恶意代码插入到系统桌面程序“explorer.exe”进程中隐秘运行,同时在后台执行恶意操作,以此隐藏自我,防止被轻易地查杀。其会通过尝试恢复系统服务描述表(SSDT)的方式试图破坏被感染系统中安全软件的自我保护、系统监视、主动防御等功能,番禺网站设计严重影响了这些软件的正常运行,给用户造成了更多的威胁。其还会自动模拟点击某安全软件弹出窗口中的“跳过”和“允许”按钮,以此达到绕过监控的目的。在被感染系统的后台连接骇客指定的远程站点,下载指定的恶意程序并自动调用运行。其所下载的恶意软件可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,广州做网站公司会给用户造成不同程度的损失。另外,“克隆先生”变种hmc会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。英文名称:Trojan/PSW.Frethoq.mc中文名称:“密匪”变种mc病毒长度:19268字节病毒类型:盗号木马危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003MD5 校验:852d14736d6eaa01b3f0f59f5d62cb95特征描述:Trojan/PSW.Frethoq.mc“密匪”变种mc是“密匪”家族中的最新成员之一,采用高级语言编写。“密匪”变种mc运行后,会自我复制到被感染计算机系统盘根目录的“RECYCLER”文件夹下,重新命名为“1736609.tmp”。“密匪”变种mc是一个专门盗取“龙之谷Online”网络游戏会员账号的木马程序,其会秘密监视用户系统中正在运行的所有进程。番禺做网站公司如果发现网络游戏进程“DragonNest.exe”存在,则会利用安装消息钩子、内存截取、伪装游戏登陆窗口等方式盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的远程站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“密匪”变种mc会在被感染系统注册表启动项中添加键值,番禺网页设计以此实现开机自动运行。资料来源:江民科技 模型公司 名扬食品 中华戴氏商务网 永红锦月房产信息服务部 小罗玉器 海恒企业营销策划 空评集 自助餐厅设计 饰品类批发价零售 闯王酒业粮 转让网 嘉兴市刘氏轴承 恋久银饰 临朐春仪机械设备有限公司 鑫杜燃消防 趣乐吧 重庆丰都宏声贵宾楼 有车一族 漳州巳得国际贸易有限公司 西方中创 烟花燃放公司 狗餅物語 中国洗鼻器网 深圳爱乒才会赢 健康中国网 山东博晨 怀化婷太 惠风阁 天信财务咨询有限公司 农家淘商城 深圳市江益达科技股份有限公司