首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全频道 >江民31日病毒播报:小心“代理木马”变种

江民31日病毒播报:小心“代理木马”变种

2008-07-31 10:02作者:江民出处:天极网软件频道责任编辑:Shiny

  江民今日提醒您注意:在今天的病毒中Trojan/PSW.Agent.geh“代理木马”变种geh和Backdoor/Popwin.ao“泡泡”变种ao值得关注。

  病毒名称:Trojan/PSW.Agent.geh
  中 文 名:“代理木马”变种geh
  病毒长度:27104字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Agent.geh“代理木马”变种geh是“代理木马”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“代理木马”变种geh运行后,自我复制到被感染计算机“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”。自我注册为系统服务,实现木马开机自动运行。在“%SystemRoot%\MayaBaby\”目录下释放木马组件“MayaBabyDll.dat”和恶意驱动程序“MayaBabySYS.dat”。将病毒代码注入到系统进程“smss.exe”中运行,隐藏自我,防止被查杀。加载释放出来的恶意驱动程序来恢复系统SSDT,致使部分安全软件的监控失效。查找并强行关闭大量流行的安全软件,致使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  病毒名称:Backdoor/Popwin.ao
  中 文 名:“泡泡”变种ao
  病毒长度:208384字节
  病毒类型:后门
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Popwin.ao“泡泡”变种ao是“泡泡”后门家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,是由某病毒释放出来的DLL组件,一般被注册为浏览器辅助插件(BHO),随系统浏览器的启动而自动加载运行。“泡泡”变种ao运行于“iexplore.exe”进程内,隐藏自我,防止被查杀。强行篡改IE浏览器默认首页设置,增加某网站的访问量、提升alexa排名。强行篡改注册表相关键值,致使“文件夹选项”中的“显示隐藏文件”功能失效。在后台窃取被感染计算机系统的配置信息(MAC地址、操作系统版本、用户名、PC名等),并将窃取到的信息发送到骇客指定的远程服务器站点上。躲避某些防火墙的监控,查找并强行关闭某些安全软件,大大降低被感染计算机上的安全性。另外,“泡泡”变种ao还可以自升级。

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

  • 文件大小:32.5MB
  • 下载次数:102018
  • 更新日期:2008-07-07
  • 软件版本:
  • 适用平台:Win9x/Me/NT/2000/XP/2003
  • 软件类型:病毒防护

编辑推荐

病毒防护

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新

软件资讯

操作系统 | 设计在线 | 工具软件
IT教育  | 开发频道 | 网络安全
办公软件 | 网页陶吧 | 资讯中心
产品中心 | 每周周刊 |
 有道词典 QQ直播   |  酷狗音乐 Winamp | QQ MSN
 暴风影音美图秀秀 | 搜狗拼音 | Winrar | 迅雷 | Skype
 金山毒霸 |  光影魔术  | FoxmailPPfilm | WMP | PPS  
 瑞星杀毒酷我音乐  | PPLiveFirefox傲游 | 快车
群乐:Office | QQ  | MSN | QQ空间代码 | 你问我答 | 工具 | 壁纸大全 | 系统软件 | 防毒杀毒PS菜鸟园地 | 黑客 | 照片后期处理 | 开发PC靓化 | Vista | WPS | Windows 7 | Windows XP | Linux | Excel | Word | Powerpoint | Photoshop | Outlook | Flash设计秀场
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名
去去去