江民今日提醒您注意:在今天的病毒中Trojan/PSW.Agent.ann“代理木马”变种ann和TrojanDropper.Psyme.gke“怕米”变种gke值得关注。

英文名称:Trojan/PSW.Agent.ann
中文名称:“代理木马”变种ann
病毒长度:243200字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Agent.ann“代理木马”变种ann是“代理木马”家族中的最新成员之一,采用Borland C++编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件和用户发现。“代理木马”变种ann具有破坏安全软件的功能,用户计算机一旦被感染,系统中的大部分安全软件都无法启动。在被感染计算机系统注册表的启动项中添加键值,实现木马开机自启动。另外,“代理木马”变种ann是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。

英文名称:TrojanDropper.Psyme.gke
中文名称:“怕米”变种gke
病毒长度:3261字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Psyme.gke“怕米”变种gke是“怕米”木马释放器家族中的最新成员之一,采用“VBScript”脚本语言编写,并且经过加密保护处理。“怕米”变种gke运行时,会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://g*l**l.*h.com/”,下载恶意程序“1.exe”、“2.exe”、“3.exe”、“4.exe”、“5.exe”、“6.exe”、“7.exe”、“8.exe”、“9.exe”、“10.exe”并自动调用安装运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户带来不同程度的损失。“怕米”变种gke会在被感染计算机系统中的所有盘符根目录下创建“autorun.inf”自动播放配置文件和病毒主程序文件“system.vbs”(“怕米”变种gke),文件属性设置为系统、隐藏、只读、存档,实现双击盘符启动“怕米”变种gke的目的,从而利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播,给被感染的计算机用户带来潜在的威胁。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    5、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身的正常运行,更好地保护用户计算机的安全。
    7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

转载于:https://www.cnblogs.com/java20130725/archive/2008/09/30/3215908.html

谨防代理木马和怕米释放有毒程序相关推荐

  1. Java黑皮书课后题第2章:2.3(将英尺转化为米)编写程序,读入英尺数,将其转换为米数并显示结果。1英尺等于0.305米

    2.3(将英尺转化为米)编写程序,读入英尺数,将其转换为米数并显示结果.1英尺等于0.305米 题目 题目描述 破题 代码块 方法评价 修改日志 题目 题目描述 2.3(将英尺转化为米)编写程序,读入 ...

  2. 2.3(将英尺转化为米)编写程序,读入英尺数,将其转换为米数并显示结果。1英尺等于0.305米

    2.3(将英尺转化为米)编写程序,读入英尺数,将其转换为米数并显示结果.1英尺等于0.305米 import java.util.Scanner;public class Q2_3 {private ...

  3. 练习 python长度单位 千米和米单位互换程序

    千米和米单位互换程序,由温度转换程序转换而来. 程序如下 #kmhemzhuanhuan.py L=input("请输入带有单位的长度值:") if L[-2] in [" ...

  4. 米家扩展程序初始化超时_米家扩展程序开发入门.md

    # 米家扩展程序开发入门 ## 创建米家扩展程序 参考[README](README.md)开发新的米家扩展程序这一节. ## AndroidManifest.xml文件application下添加米 ...

  5. 米家扩展程序Demo

    转载需加Q( QQ:1742512531)征得同意,并标明出处:https://blog.csdn.net/weixin_45005791/article/details/90122845 ,本文出自 ...

  6. 鸡米过河matlab程序,农夫,狐狸,鸡,米的程序

    一个有关农夫,狐狸,鸡,米过河的matlab程序 a0=[ 0 0 0 0];%左岸初态其中(农夫,狐狸,鸡,小米) c0=[ 0 0 0 0]; d0=[ 0 0 0 0]; flag=0; a1= ...

  7. 米家扩展程序初始化超时_28条规范和建议,教你如何设计出一套完美的PLC程序...

    一套完整的PLC程序,并不仅仅是使系统能够运行起来这么简单,它也需要完整的注释.精良的架构.良好的可扩展性.完备的报警保护系统.运行前的模拟系统. 1. 简单性 使PLC程序尽可能简单.简单的含义就是 ...

  8. 别怕,是我......程序猿

    "如果你看到一个男生身体消瘦,面无血色,双眼一阵有神,一阵无神,那他,很可能是刚刚加完班的程序员." 女主持人的声音好听到耳朵怀孕,听听她怎么描述程序员的情感,工作和生活!

  9. 米家扩展程序初始化超时_一套完整的PLC程序是什么样子

    完美的PLC程序需满足的设计要求 一套完整的PLC程序,并不仅仅是使系统能够运行起来这么简单,它也需要完整的注释.精良的架构.良好的可扩展性.完备的报警保护系统.运行前的模拟系统. 1. 简单性 使P ...

最新文章

  1. 扩增子图表解读6韦恩图:比较组间共有和特有OTU或分类单元
  2. OPENCV裁剪图片
  3. 汇编和python-python语言属于汇编语言吗?_后端开发
  4. 菜鸟requireJS教程---1、初识requirejs
  5. Asp.Net Web Api 2 实现多文件打包并下载文件示例源码
  6. Vs 控件错位 右侧资源管理器文件夹点击也不管用,显示异常
  7. 【SharePoint 2010】将Sharepoint Server 2010部署到WINDOWS 7
  8. 常州全国计算机考点,2017年常州高考考点及考场查询系统
  9. Memcached与Redis的区别和选择
  10. 腾讯云推出首款自研H265硬件编码器瑶池,助力云游戏降低15%带宽
  11. 如何用 Python 给女友准备甜蜜的七夕礼物?
  12. 你真的会用 VS Code 的 Ctrl、Shift和Alt吗?高效易用的快捷键:多光标、跳转引用等轻松搞定
  13. 可视化理解卷积神经网络
  14. python深度学习基于pytorch——arange、linspace 函数生成数组
  15. linux大容量硬盘 克隆到小硬盘_clonezilla 不管用了,手动把 GPT 分区的 ubuntu14.04 操作系统从大硬盘克隆到小硬盘...
  16. C语言运行时间过长假死,解决xcode打开时loading假死的问题
  17. python调用百度地图实现路径规划提取坐标点
  18. python 生存分析_用python教程进行生存分析何时何地
  19. 小猪佩奇代码 Python
  20. IKVM.NET的妙手偶得

热门文章

  1. struts中多个模块时,使用多个struts-config.xml文件之间时如何切换的!
  2. Java IO - Reader
  3. arduinoesp8266定时器_ESP8266深度睡眠与Arduino IDE(NodeMCU)
  4. c打印无符号整数_C语言基础知识:printf的输出格式,C/C++语言编程讲解
  5. 下面的语言中哪些语言是动态语言( )
  6. 将 改为c语言表达式,基于c语言表达式求解课程设计修改.doc
  7. java网络编程与分布式计算_Java网络编程与分布式计算
  8. 为什么子进程每次执行顺序不一样_看完这篇还不懂Redis的RDB持久化,你来打我...
  9. 用CSS3来代替JS实现交互
  10. SQL Server 关于列的权限控制