“黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344),这是一个黑客远程工具。它拥有较多变种,进入系统后就将用户电脑与黑客服务器建立远程连接,下载自己的更新文件,获取最新的黑客指令。
“广告下载器204800”(Win32.Adware.Unknown.aq.204800),这是一个广告木马程序。它除了会弹出大量广告窗口外,还有下载器的功能,会下载一些别的木马文件到用户电脑中运行。
一、“黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344) 威胁级别:★
此远程工具的行为比较简单,它在系统临时目录下释放完文件后,就修改注册表实现开机自启动,然后获取系统管理员权限,以便任意开启后门。
当悄悄打开系统端口,它就与病毒作者指定的黑客服务器进行通讯,报告自己入侵成功。随后,从服务器上下载更新程序,进行自动更新。更新完成后,就根据最新的配置文件进行下一步的破坏操作。
由于已经获取了系统权限,再加上病毒作者可以任意设置更新文件,该毒将可以执行病毒作者(黑客)想要的任何操作。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/ivirus/Win32-HackTool-Hidd-q-57344-52124.html
二、“广告下载器204800”(Win32.Adware.Unknown.aq.204800) 威胁级别:★
此广告木马属于一个比较大的木马家族,我们曾在过去的病毒播报中介绍过它的多个“亲戚”。虽然是广告木马,但此变种的危害却不是它弹出的广告,而是它所下载的其它木马文件。
当修改注册表实现自启动后,该毒就在后台连接病毒作者设计好的若干网站,弹出它们的IE窗口,迫使用户浏览。然后从另一个远程服务器下载一份地址列表,根据其中的地址下载大量的其它木马文件。
这些木马文件主要是盗号木马和远程控制木马,可能会给用户带来无法预料的麻烦。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/ivirus/Win32-Adware-Unknown-aq-204800-52123.html
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

网友评论