膝半月板囊肿

注册

 

发新话题 回复该主题

江民1110播报冒牌货变种利用U盘传播江民杀毒软件KV2010新闻资讯... [复制链接]

1#

江民11.10播报:冒牌货变种利用U盘传播_江民杀*软件KV2010_新闻资讯_中关村在线


江民今日提醒您注意:在今天的病*中Trojan/Mepaow.c“冒牌货”变种c和Worm/h“阿拉婆”变种cbh值得关注。


英文名称:Trojan/Mepaow.c


中文名称:“冒牌货”变种c


病*长度:863628字节


病*类型:木马


危险级别:★


影响平台:Win 9X/ME/NT/2000/XP/2003


MD5 校验:0578ef48895ca7341c5907241b214271


特征描述:


Trojan/Mepaow.c“冒牌货”变种c是“冒牌货”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“冒牌货”变种c运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“e”,文件属性设置为“系统、隐藏”。替换系统文件“C:\WINDOWS\system32\e”、“C:\Program Files\Inter Explorer\e”和“C:\Program Files\Outlook Express\e”,并将原系统文件写入病*文件的尾部。如果反复运行“冒牌货”变种c,这三个文件会被反复写入,从而导致文件增大。用户在使用“记事本”、“IE浏览器”和“Outlook Express”时,都将激活“冒牌货”变种c。“冒牌货”变种c还会遍历各分区中的一些系统文件,并进行上述的替换行为。在被感染系统的所有分区根目录下创建“f”(自动播放配置文件)和木马主程序文件“e”,以此实现双击盘符后激活木马,从而达到了利用U盘等移动存储设备进行自我传播的目的,给计算机用户造成了更多的威胁。另外,“冒牌货”变种c会修改被感染系统的注册表,致使“显示隐藏文件”功能失效,同时实现开机后自动运行。


英文名称:Worm/h


中文名称:“阿拉婆”变种cbh


病*长度:79360字节


病*类型:蠕虫


危险级别:★★


影响平台:Win 9X/ME/NT/2000/XP/2003


MD5 校验:6549f4c40bd24d4bf60ca45225c9f756


特征描述:


Worm/h“阿拉婆”变种cbh是“阿拉婆”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“阿拉婆”变种cbh运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“e”。将恶意代码注入到“e”、“e”等系统进程的内存空间中隐秘运行,防止自身被轻易地发现。连接骇客指定的IP地址“218.93.*.30:65520”,进行被感染计算机信息的反馈或接受骇客的攻击指令等。“阿拉婆”变种cbh会对随机的IP段进行139端口的探测,并利用可能存在的漏洞进行入侵。另外,“阿拉婆”变种cbh会通过修改注册表启动项或注册系统服务的方式实现开机自启。


下载 江民杀*软件KV2010 请点击:


图片(0)


查看更多软件信息


江民杀*软件KV2010 30天免费版


本软件在杀*软件中排名第89位


用户评分:8.3


| 有 3 人点评


更新时间:2011年11月24日


开发商:未知


下载次数:73869次


应用平台:Win XP/Win2000/Win98/Win ME


软件分类:杀*软件


论坛讨论:进入论坛


相关阅读:


·苹果更新杀软助用户清除iWorm蠕虫病*


·专门感染OS X的iWorm蠕虫病*正在肆虐


·9.10安卓游戏:手机上的生化病*攻防战


·百度手机卫士:开放移动支付和病*查杀


·劫持DLL 国家病*中心发现恶意变种程序


看完本文后的感受:文章感受排行


返回软件资讯首页


给力(0票)


动心(0票)


废话(0票)


专业(0票)


标题*(0票)


频道热词:微信手机QQ12306


视觉焦点

分享 转发
TOP
发新话题 回复该主题