乌鲁木齐晚报社主办 | 设为首页  
  首页 | 首府 | 新疆 | 国内 | 国际 | 财经 | 法制 | 文娱 | 体育 | 专题 | 图片新闻 | 今日话题 | 在线论坛
您当前位置 : 首页 >> IT >> 时空诊所
 
2月26日病毒播报:“焦点间谍”与“代理木马”
作者:综合 来源:中国新闻网 2008-02-26
    

  在今天的病毒中TrojanSpy.Pophot.dx“焦点间谍”变种dx和Trojan/Agent.zet“代理木马”变种zet值得关注。

  病毒名称:TrojanSpy.Pophot.dx

  中 文 名:“焦点间谍”变种dx

  病毒长度:205312字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe -c q -p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。

  病毒名称:Trojan/Agent.zet

  中 文 名:“代理木马”变种zet

  病毒长度:33224字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

 

责任编辑:孙锐

·热门新闻 更多>>
· 新疆电力公司支援南方抗灾保电纪实
· 陈水扁和苏贞昌的老师出来力挺候选人马英九
· 最新调查:北京高校毕业生起薪近3000元 
· 国家海洋局:渤海湾、北部湾新发现10个油气田
· 重庆一厅级干部北京跑官被骗240万
· 宋世雄世乒赛出山 有望解说奥运乒 排球赛
· 纽约爱乐乐团"做梦也没想过会去朝鲜"
· 乌鲁木齐市友好路改造计划3月25日启动
· 专家透露:国务院改革方案基本框架已定
· 青少年自拍艳照网上流传 模仿盖过陈冠希
· “金镜头”获奖者自爆造假主动申请取资格
· 保安人员违法搜身将要被追究其刑事责任
· 马谢都说上任三个月内两岸全面班机直航
· 贵州省遵义市有3993只家禽因禽流感死亡
· 中国驻日大使崔天凯在神户吃中国产饺子
· 俄罗斯准总统梅德韦杰夫是一个"妻管严"

诚聘英才 | 联系广告 | 客户服务 | 友情链接 | 关于我们 |
Copyright2004 - 2008 wlmqwb.com. All Rights Reserved 版权所有未经书面允许不得转载和镜像
新ICP备07500496号 乌鲁木齐晚报社 版权所有:乌鲁木齐在线 投稿邮箱:wlmqzxxw@126.com