首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 网络安全>金山毒霸本周预警:下载器病毒成敛财工具

金山毒霸本周预警:下载器病毒成敛财工具

2008-07-21 11:13作者:金山毒霸出处:天极网软件频道责任编辑:那天

  7月21日,金山毒霸全球反病毒监测中心发布周(7.21-7.27)病毒预警,上周灰鸽子变身 “鸽子窝下载器363520”疯狂作案,本周下载器病毒再出新花招,“疯子下载器106496”远程下载病毒,并且设置计时器,每隔一段时间就重复运行一次,以防止被删除,广大用户需要高度警惕。

  金山毒霸反病毒专家李铁军表示,“疯子下载器106496”是一个木马下载器。它具有对抗安全软件的功能,会破坏一些安全软件的运行,然后下载大量网游、网银盗号木马等恶意程序,严重威胁用户虚拟财产安全。

  李铁军分析指出,病毒进入系统后,释放多个病毒文件,其中主要文件有%WINDOWS%\system32\目录下的winscksow.dll,%WINDOWS%\system32\drivers\目录下的avpnoackdf.exe和rsdbdt.sys。然后将自己的数据写入注册表,添加为系统服务,实现开机自启动。然后在系统中搜索并尝试关闭金山毒霸、瑞星卡巴斯基等杀毒软件,以及安全辅助软件360安全卫士的进程。接着连接http://m**p.lovemmll.cn这个由病毒作者指定的地址,下载一份病毒列表,再根据其中的地址去下载更多其它病毒。

  据了解,本周内广大电脑用户除了需要警惕“疯子下载器106496”(Win32.Troj.DownLoader.wd.106496)之外,还需要特别警惕“破坏型广告刷子61440”(Win32.HackTool.DownLoader.d.61440)与“延迟下载器81920”(Win32.Troj.VB.kr.81920)两大病毒。前者是一个广告木马程序。它自带有一个网址库,会引导用户的IE浏览器自动登录这些网址,帮它们刷流量。由于它在运行过程中会破坏系统的大量数据,造成电脑运行异常,危害性较强;后者是木马下载器。它会将自己设为管理员权限,映像劫持大量的杀毒软件。然后从指定网址下载大量其它木马程序。

  据金山刚发布的2008年上半年安全报告显示,今年上半年以来下载器类病毒成泛滥趋势,已成木马威胁的源头。一旦用户电脑遭遇下载器病毒入侵,通常电脑内将会发现几种甚至几十种木马,而且这些木马将几乎涉及市面上所有流行的在线游戏的盗号木马。正值暑期,金山毒霸反病毒专家提醒用户养成良好的上网习惯,登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。或拨打金山毒霸反病毒急救电话010—82331816。

共1页。 1
进入 最权威的Windows 7论坛 查看网友讨论

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络