21日病毒预警:"焦点间谍"发恶意广告与木马zet
| |
2008年02月20日10:11 来源:人民网IT频道
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
江民今日提醒您注意:在21日的病毒中TrojanSpy.Pophot.dx“焦点间谍”变种dx和Trojan/Agent.zet“代理木马”变种zet值得关注。
病毒名称:TrojanSpy.Pophot.dx
中 文 名:“焦点间谍”变种dx
病毒长度:205312字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe -c q -p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。
病毒名称:Trojan/Agent.zet
中 文 名:“代理木马”变种zet
病毒长度:33224字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。
病毒名称:TrojanSpy.Pophot.dx
中 文 名:“焦点间谍”变种dx
病毒长度:205312字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe -c q -p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。
病毒名称:Trojan/Agent.zet
中 文 名:“代理木马”变种zet
病毒长度:33224字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:08年14款养眼卡片机·相机:春节后大降价DC汇总 ·本本:五款精致外观游戏本本·本本:最适合家居的笔记本 ·液显:网友公认低价19吋宽屏·液显:最令人瞠目LCD曝光 ·MP3:苹果iPod最新报价 ·MP3:最具士兵精神的MP3 ·手机:欲跌破1500元的手机·手机:诺基亚价格全面崩盘 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:Vista安全强化十策略 如何除顽固病毒 ·软件:巧设酷我音乐盒·eMule电驴常见10个问题及解决 ·安全令电脑百毒不侵的1妙招·新方法清除顽固病毒程序 ·系统:加快Windows的文件复制速度·Vista下的内存加速 ·QQ:QQ空间个性域名抢注开始·MSN:MSN文字随意个性换 |
|||
|
[一语惊坛]若明星们手中有权,"艳照"就100%是"PS"的了! [访谈]铁道部新闻发言人谈抗灾救灾·2007强坛外事访谈回放 [论坛]王志平追认烈士有点玄·昆明公开干部电话烧起一把火 [辩论]赵本山收徒的“跪拜礼”真是绝了! [博客]总书记三"能不能"表明啥·从习近平六个导向看用人观 [博客]张召忠:当官就歧视百姓?·仇和三大棒"搅活"昆明官场 |
彩信·手机报 |
|||
|
|
||










