动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报:

“修改者”(Trojan/Win32.StartPage.cjh[Clicker]) 威胁级别:★★

该恶意代码文件为恶意广告类***,病毒运行后创建注册表项,弹出消息框(检测到您的系统设置与播放器有冲突!请点击桌面高清电影开始激情体验)的提示,调用iexplore.exe弹出一个广告链接网址,遍历C:\Documents and Settings\a\「开始」菜单\程序目录下是否存在*.url、*.lnk文件,如有则删除,创建一个Internet Explorer快捷方式到该目录下修改目标位置为:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.74***.com/?zzp使其打开时弹出指定的广告网址,创建多个*.url、*.lnk文件快捷方式到桌面,添加多个广告网址到IE浏览器的收藏夹内,修改注册表隐藏桌面上的Internet Explorer浏览器的右键菜单项,修改360安全浏览器的配置文件改为病毒指定的广告网址,试图创建修改%Documents and Settings%\a\Application Data\文件夹内的火狐浏览器、TT浏览器的配置文件的主页改为病毒指定的广告地址,创建多个.ico文件图标到%System32%目录下来设置病毒在桌面创建的.lnk文件的图标,修改注册表项创建3个.lnk文件到桌面使其无法正常删除。

“灰鸽子”(Backdoor/Win32.Hupigon.drek) 威胁级别:★★

该病毒文件为后门类***,病毒运行后用LOAD资源加密信息,该加密信息包括(上线IP地址、端口、衍生的文件名及要注入的进程、服务名等),创建互斥量,名为:yataghanfuckyoumother09防止病毒多次运行造成冲突,拷贝自身到%Windir%目录下并命名为:yataghan.exe,添加注册表服务启动项,开启一个IEXPLOER.EXE进程并将病毒代码注入到该进程中通过连接网络进行通信,病毒运行后删除自身文件。控制者对感染的用户进行剪切、复制、拷贝、删除、视频监控、语音监听等恶意操控。

“大话***”(Trojan/Win32.WOW.vno[Stealer]) 威胁级别:★★

该病毒文件为大话西游游戏盗号***,病毒运行后创建t322025.ini到%System32%目录下,衍生随机病毒名文件到临时目录下,遍历进程查找AVP.EXE进程,如果进程存在则拷贝rundll32.exe一份重命名为t322025.exe,调用CMD命令使用被重命名的t322025.exe文件(原文件名rundll32.exe)来启动临时目录下的病毒文件,如进程不存在则直接使用rundll32.exe启动临时目录下的病毒文件,临时目录下的病毒文件被启动后对进程进行提权操作,判断自身进程是否为svchost.exe,如不是则退出,如是则衍生病毒DLL文件到%System32%目录下,拷贝rpcss.dll系统文件为t3rpcss.dll,将病毒DLL文件注入到EXPLORER.EXE进程中,病毒DLL查找含有大话西游标题和xy2_ex.exe进程的窗口,安装消息钩子截取游戏账号密码通过URL方式将账号信息发送到作者指定的地址中。

动物家园计算机安全咨询中心反病毒工程师建议:

1、从其他网站下载的软件或者文件,打开前一定要注意检查下是否带有病毒
  
   2、别轻易打开陌生人邮件及邮件附件、连接等。

3、用户应该及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。

4、尽量把系统帐号密码设置强壮点,勿用空密码或者过于简单。

5、发现异常情况,请立即更新你的反病毒软件进行全盘查杀或者登陆bbs.kingzoo.com(安全咨询中心)咨询

转载于:https://blog.51cto.com/kingzoo/263226

病毒周报(100111至100117)相关推荐

  1. 病毒周报(091102至091108)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: 疯狂下载者dyq"(Trojan/Win32.Small.dyq[Dropper]) 威胁级别:★★ 该恶意代码为 ...

  2. 病毒周报(071029至071104)

    动物家园计算机安全咨询中心([url]www.kingzoo.com[/url])反病毒斗士报牵手广州市计算机信息网络安全协会([url]www.cinsa.cn[/url])发布: 本周重点关注病毒 ...

  3. 病毒周报(100308至100314)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: "捆绑***"(Trojan/Win32.Agent.ahwr[Dropper]) 威胁级别:★★ 该病 ...

  4. 病毒周报(100719至100725)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: "下载者***"(Trojan/Win32.Agent.cjub[Dropper]) 威胁级别:★★ 该 ...

  5. 病毒周报(081110至081116)

    动物家园计算机安全咨询中心([url]www.kingzoo.com[/url])反病毒斗士报牵手广州市计算机信息网络安全协会([url]www.cinsa.cn[/url])发布: 本周重点关注病毒 ...

  6. 病毒周报(100301至100307)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: "控制者"(Backdoor/Win32.Bifrose.cgpv) 威胁级别:★★ 该病毒为客户端,根 ...

  7. 病毒周报(080901至080907)

    动物家园计算机安全咨询中心([url]www.kingzoo.com[/url])反病毒斗士报牵手广州市计算机信息网络安全协会([url]www.cinsa.cn[/url])发布: 本周重点关注病毒 ...

  8. 病毒周报(100118至100124)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: "广告***"(Trojan/VBS.StartPage.dv[Clicker]) 威胁级别:★★ 恶意 ...

  9. 病毒周报(100125至100131)

    动物家园计算机安全咨询中心(www.kingzoo.com)反病毒斗士报: "控制者"(Trojan/Win32.KillAV.bkx[Dropper]) 威胁级别:★★ 该恶意代 ...

最新文章

  1. CMakeLists.txt学习记录
  2. 华为副总裁因家庭原因提出辞职…… 任正非:你可以离婚啊!
  3. 学习spring2--跟我一起学Spring 3(3)–使用Spring开发第一个HelloWorld应用
  4. CentOS下创建配置RAID1
  5. 外部工具连接SaaS模式云数据仓库MaxCompute实战:商业BI分析工具篇
  6. 我的Go+语言初体验——【一、go+环境WIN10_100%成功安装(附-视频)】
  7. python diango 并发_python - django Model 并发写数据出现重复值
  8. 在 VirtualBox 中 CentOS 网络设置
  9. idea 调试技巧1
  10. mysql与文件_MySQL——文件
  11. Git--版本管理的使用及理解
  12. 深入理解Lock的底层实现原理
  13. JavaWeb各大组件生命周期
  14. 【测试工具】Selenium 自动化浏览器(Python 篇)
  15. jar包转换为exe可执行文件
  16. [ALAPI]免费聚合视频无水印接口分享
  17. 计算机一级打字要注意什么,用键盘打字时要注意什么 怎样用键盘来练习打字...
  18. 陆琪:年薪十万凭什么不能开…
  19. 零度飘逸LDPY GhostWin7 Sp1纯净选择版V7.0(驱动增强版)
  20. linux系统下多终端管理工具,terminator

热门文章

  1. C标准中一些预定义的宏,如__FILE__,__func__等
  2. C语言面向对象编程(二):继承详解
  3. 用MsgWaitForMultipleObjects代替WaitForSingleObject和WaitForMultipleObjects()
  4. 技术人的未来在哪里?
  5. python flask(1)
  6. 【深度学习】神经网络基础:反向传播算法
  7. 【机器学习】因子分解机(FM) 原理及在召回中的应用(python实现)
  8. 【Python】pandas 1.3版本主要更新内容一览
  9. 【机器学习基础】相当全面的时间序列基础教程总结
  10. 【深度学习】陶大程等人编写!最新41页深度学习理论综述