首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 网络安全>江民6.22病毒播报:吸金者和小广告变种病毒

江民6.22病毒播报:吸金者和小广告变种病毒

2010-06-22 01:23作者:江民出处:yesky责任编辑:杨玲

  江民今日提醒您注意:在今天的病毒中Trojan/PSW.Eruwbi.dv“吸金者”变种dv和Trojan/Pasta.dup“小广告”变种dup值得关注。

  英文名称:Trojan/PSW.Eruwbi.dv
  中文名称:“吸金者”变种dv

  病毒长度:67584字节
  病毒类型:盗号木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:b981dc547f7c088987e0bbcb20f90617
  特征描述:
  Trojan/PSW.Eruwbi.dv“吸金者”变种dv是“吸金者”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“吸金者”变种dv会将程序图标伪装成“windows media player”样式,以此诱骗用户点击运行。“吸金者”变种dv运行后,会弹出内容为“如果出现安全提示,请点击允许操作即可正常安装。”的对话框。在桌面上创建假冒的IE快捷方式(指向“www.w*4321.com/?system”),还会删除“%USERPROFILE%\Application Data\Microsoft\Internet Explorer\Quick Launch\”文件夹下的IE快捷方式以及“%ALLUSERSPROFILE%\Application Data\Microsoft\Internet Explorer\”文件夹。在“%USERPROFILE%\Favorite”下创建大量的Internet快捷方式,以此诱导用户访问指定的站点,从而给黑客带来了非法的经济利益。“吸金者”变种dv在执行完上述操作后,会弹出对话框“安装终止!”,当用户点击“确定”按钮后,会自动开启IE浏览器并访问指定的站点。

  英文名称:Trojan/Pasta.dup
  中文名称:“小广告”变种dup

  病毒长度:9444字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:14d871223e3c9bc99f024274c714efec
  特征描述:
  Trojan/Pasta.dup“小广告”变种dup是“小广告”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“小广告”变种dup运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“cfmon.exe”。“小广告”变种dup运行时,会在被感染系统中定时弹出恶意广告网页或恶意广告条窗口(这些恶意广告网页中可能包含网页木马,会给存在漏洞的计算机系统造成不同程度的安全隐患),从而给黑客带来非法的经济利益。其还会强行篡改被感染计算机的IE主页为黑客指定站点“www.07*29.com/”,致使用户在开启IE浏览器后便会自动连接至该站点。另外,“小广告”变种dup会占用大量的系统资源,会对被感染系统的正常使用造成不同程度的影响。

 

关注此文的读者还看过:

返回网络安全首页

共1页。 1
进入 最权威的Windows 7论坛 查看网友讨论

软件频道最新更新

热点推荐

IT嘉年华

江民杀毒软件KV2010


立即下载
  • 文件大小:38709160
  • 下载次数:111698
  • 更新日期:2009-10-30
  • 软件版本:WIN7专用版
  • 适用平台: WinNT/2000/XP/2003
  • 软件类型:0

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络