天极传媒:
天极网
比特网
IT专家网
52PK游戏网
极客修
全国分站

北京上海广州深港南京福建沈阳成都杭州西安长春重庆大庆合肥惠州青岛郑州泰州厦门淄博天津无锡哈尔滨

产品
  • 网页
  • 产品
  • 图片
  • 报价
  • 下载
全高清投影机 净化器 4K电视曲面电视小家电滚筒洗衣机
您现在的位置: 天极网 > 软件 > 安全>新闻>江民11.10毒报:冒牌货和阿拉婆变种

江民11.10病毒播报:冒牌货和阿拉婆变种

Yesky2009-11-10 01:11我要吐槽

  江民今日提醒您注意:在今天的病毒中Trojan/Mepaow.c“冒牌货”变种c和Worm/Allaple.cbh“阿拉婆”变种cbh值得关注。

  英文名称:Trojan/Mepaow.c
  中文名称:“冒牌货”变种c

  病毒长度:863628字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:0578ef48895ca7341c5907241b214271
  特征描述:
  Trojan/Mepaow.c“冒牌货”变种c是“冒牌货”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“冒牌货”变种c运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“HelpMe.exe”,文件属性设置为“系统、隐藏”。替换系统文件“C:\WINDOWS\system32\notepad.exe”、“C:\Program Files\Internet Explorer\iexplore.exe”和“C:\Program Files\Outlook Express\msimn.exe”,并将原系统文件写入病毒文件的尾部。如果反复运行“冒牌货”变种c,这三个文件会被反复写入,从而导致文件增大。用户在使用“记事本”、“IE浏览器”和“Outlook Express”时,都将激活“冒牌货”变种c。“冒牌货”变种c还会遍历各分区中的一些系统文件,并进行上述的替换行为。在被感染系统的所有分区根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“autorun.exe”,以此实现双击盘符后激活木马,从而达到了利用U盘等移动存储设备进行自我传播的目的,给计算机用户造成了更多的威胁。另外,“冒牌货”变种c会修改被感染系统的注册表,致使“显示隐藏文件”功能失效,同时实现开机后自动运行。

  英文名称:Worm/Allaple.cbh
  中文名称:“阿拉婆”变种cbh

  病毒长度:79360字节
  病毒类型:蠕虫
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:6549f4c40bd24d4bf60ca45225c9f756
  特征描述:
  Worm/Allaple.cbh“阿拉婆”变种cbh是“阿拉婆”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“阿拉婆”变种cbh运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“urdvxc.exe”。将恶意代码注入到“explorer.exe”、“winlogon.exe”等系统进程的内存空间中隐秘运行,防止自身被轻易地发现。连接骇客指定的IP地址“218.93.*.30:65520”,进行被感染计算机信息的反馈或接受骇客的攻击指令等。“阿拉婆”变种cbh会对随机的IP段进行139端口的探测,并利用可能存在的漏洞进行入侵。另外,“阿拉婆”变种cbh会通过修改注册表启动项或注册系统服务的方式实现开机自启。

 

作者:江民责任编辑:杨玲)
请关注天极网天极新媒体 最酷科技资讯
扫码赢大奖
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
热点推荐
微软Windows 10操作系统Win10系统在Win8的基础上对界面、特性以及跨平台方面做了诸多优化。[详细]
Windows 10 新视界 [进入频道][使用技巧][微博互动]
手机整机DIY企业级