江民7月20日病毒播报

互联网 | 编辑: 黄蔚 2007-07-19 12:30:00转载

江民7月20日病毒播报:盗取“彩虹岛OL”帐号密码的病毒献身网络

江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.gue“传奇窃贼”变种gue和Trojan/StartPage.aca“初始页”变种aca值得关注。

病毒名称:Trojan/PSW.LMir.gue

中 文 名:“传奇窃贼”变种gue

病毒长度:27136字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.LMir.gue“传奇窃贼”变种gue是“传奇窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“传奇窃贼”变种gue运行后,自我

复制到Windows目录下,并修改病毒文件的创建日期。修改注册表,实现开机自启动。将病毒文件加载到系统进程“explorer.exe”中调用执行

。盗取盛大网络游戏《彩虹岛OL》玩家帐户、密码等私密信息,在后台将非法获取的玩家帐号信息发送到骇客指定的服务器上。

病毒名称:Trojan/StartPage.aca

中 文 名:“初始页”变种aca

病毒长度:26624字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/StartPage.aca“初始页”变种aca是“初始页”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“初始页”变

种aca运行后,自我复制到Windows目录下。修改注册表,实现开机自启动。自我复制到各个盘符的根目录下,文件名为“lcg.exe”,设置病毒

文件属性为“只读、隐藏、存档”。在所有盘符根目录下生成一个磁盘映像劫持文件“autorun.inf”,只要用户双击打开盘符,就会自动运行

病毒主程序。将系统时间设置为2000年,致使被感染计算机上的杀毒软件过期,无法正常运行。删除所有盘符下后缀名为“.gho”的GHOST备份

文件。强行篡改IE浏览器默认主页设置,指向黑客指定站点。感染所有盘符根目录下某些网页文件,并向其中添加恶意代码。监视当前运行的

所有程序窗口,一旦发现窗口名中带有“病毒”、“木马”等与安全相关的字样,就会强行关闭杀毒软件来保护自己。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计

算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

4、全面开启BOOTSCAN功能,防止冲击波、震荡波等恶性病毒攻击用户计算机,彻底清除与操作系统绑定的病毒或者有害程序以及木马等。

5、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知

病毒入侵,全方位保护用户计算机系统安全。

6、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。

7、怀疑已中毒的用户,可使用江民免费在线杀毒全盘杀毒。江民免费在线杀毒网址:

http://www.jiangmin.com/zhuanti/freeonline/index.htm ,在线杀毒卡卡号:KV2007 密码:KV2007。

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站

http://www.jiangmin.com进行在线查阅。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑