首页   资讯  应用与安全  Web开发  数据库  编程语言  开源服务  管理信息化  IT商城   技术论坛   up
    [栏目导航]>>[主页]>>[应用与安全]>>[病毒及漏洞报告]>>[阅读信息]
 [关闭

6月26日病毒播报:“露萨”变种和“伪颗粒”变种值得关注

发布时间:2008-08-26 00:32:33   点评:0   人气:33 

   江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.as“露萨”变种as和Trojan/Vaklik.la“伪颗粒”变种la值得关注。

病毒名称:TrojanDownloader.Losabel.as
中 文 名:“露萨”变种as
病毒长度:34773字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.as“露萨”变种as是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“露萨”变种as运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“vistaAA.exe”。将其添加为启动项,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,并下载所有的恶意程序。所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给用户带来不同程度的损失。强行篡改注册表,实现进程映像劫持,导致用户运行某些安全程序时实际上运行的是“露萨”变种as,甚至系统自带的任务管理器也无法正常运行。在被感染计算机系统的后台秘密监视正在运行的进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。破坏注册表项,致使无法显示隐藏文件。遍历用户计算机的C到Z驱动器,创建病毒副本,利用U盘、移动硬盘等移动设备进行传播。“露萨”变种as执行安装程序完毕后会自我删除。另外,“露萨”变种as还可以自升级。 

病毒名称:Trojan/Vaklik.la
中 文 名:“伪颗粒”变种la
病毒长度:114556字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.la“伪颗粒”变种la是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“伪颗粒”变种la运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名为“mmvo.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放一个恶意DLL组件文件“mmvo0.DLL”,并将其插入到“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。在所有盘符根目录下创建“autorun.inf”文件和病毒文件“qvimi.exe”,实现双击盘符启动“伪颗粒”变种la运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

 [关闭]

查找与[6月26日病毒播报:“露萨”变种和“伪颗粒”变种值得关注]相关

相关商品
  
  美国ZOOMED进口森林树皮垫材爬虫树皮颗粒26.4L陆龟箱子陆龟垫材
 单 价: 130.0
.
  
  赛鸽*抗病毒系列*【凯鸽病毒专家】5g/袋×6袋/盒
 单 价: 50.0
.
  
  提摩西草颗粒 提木草颗粒 梯牧草颗粒500g 10年的草
 单 价: 12.0
.
  
  正品彩色显示闹钟 投影时钟,0.26-b210075
 单 价: 46.0
.
  
  简U《 4武士/变种元素 Invincible 》D9版+DTS
 单 价: 6.25
.
  
  墨斋正版]计算机病毒与反病毒技术(重点大学计算机专业系列教材)/
 单 价: 34.54
.
  
  ★商城新款!法国娃奴WANU 头层牛皮 斜挎男包 男单肩包 E-26-3★
 单 价: 486.0
.
  
  托玛琳颗粒 活效清肠杯芯颗粒 弱碱性 增强免疫力 健康淋浴
 单 价: 0.1
.
  
  枕头金口碑新推AMZ【水洗内芯】月牙型按摩颗粒枕 独特颗粒设计
 单 价: 236.0
.

与[6月26日病毒播报:“露萨”变种和“伪颗粒”变种值得关注]相邻的病毒及漏洞报告

   上一条:  6月27日病毒播报:“甘哈拇”变种和“AV杀手”变种值得关注
   下一条:  6月25日病毒播报:“斯瑞波”变种和“代理木马”变种值得关注
点评(0)  表扬 赞成 补充 纠正 否定 提醒 举报     笔名:
[提交]

京ICP备09058017号