蠕虫“艾妮”情况分析和解决方案
国家计算机病毒应急处理中心通过对互联网的监测发现“艾妮”复合型病毒。该病毒通过微软Windows系统ANI(动态光标)文件处理的漏洞、感染正常的可执行文件和本地网页文件、发送电子邮件、和感染优盘及及移动存储介质等途径进行传播,病毒自我传播能力很强。并且感染该病毒后,会自动下载运行木马程序,造成较大危害。该蠕虫先后出现很…
国家计算机病毒应急处理中心通过对互联网的监测发现“艾妮”复合型病毒。该病毒通过微软Windows系统ANI(动态光标)文件处理的漏洞、感染正常的可执行文件和本地网页文件、发送电子邮件、和感染优盘及及移动存储介质等途径进行传播,病毒自我传播能力很强。并且感染该病毒后,会自动下载运行木马程序,造成较大危害。该蠕虫先后出现很…
魔域窃贼变wsdtdtshrs.exe病毒简介: 4月6日瑞星全球反病毒监测网今日截获一个专门窃取网络游戏密码的木马,并命名为"魔域窃贼变种DN(Trojan.PSW.RocOnline.dn)"。瑞星反病毒专家介绍说,该病毒试图窃取"魔域"、"完美世界"和"浩方游戏平台"的账号密码,并会造成系统崩溃。 今天上海计算机…
一、“灰鸽子” 病毒名称:Backdoor/Huigezi 病毒中文名:“灰鸽子” 病毒类型:后门 影响平台:Win9X/ME/NT/2000/XP 描述:Backdoor/Huigezi.**“灰鸽子”是一个未经授权远程访问用户计算机的后门。以“灰鸽子”变种cm为例,该变种运行后,会自我复制到系统目录下。修改注册表,…
灰鸽子自身并不具备传播性,一般通过网页、邮件、IM聊天工具、非法软件四种途径进行传播。 网页传播是指病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;邮件传播是指灰鸽子被捆绑在邮件附件中进行传播;IM聊天工具传播是指通过即时聊天工具传播携带灰鸽子的网页链接或文件;非法软件传播是指病毒制作者将灰鸽子病毒捆绑进各种非法软件…
【编者注:为安全起见,文中全部“http”均被改为“hxxp”!】 “前些天,电脑中了熊猫烧香,刚把‘国宝’赶走没几天,今天上网下载了个小工具后,机器运行又开始变慢,有几个程序图标变成‘帅哥’头像,眼睛比较突出象灯泡的样子,估计又中病毒了,真是郁闷!”用户陈先生无奈地表示。 金山毒霸反病毒专家戴光剑指出,这是一个名为“…
最近手机报道上听说过“卡比尔(cabir)” 病毒,这种病毒在手机上运行时,就会在开机时显示,“caribe"字样。因此,专家叫它“cabir”病毒,这种病毒利用蓝牙在运行symbian系统手机之间互相传染。中毒后手机会启动蓝牙功能对临近其他已打开蓝牙功能的手机进行搜索,发现后将病毒打包成为安全文件传到那部已开蓝牙功能…
“最近发现个奇怪的现象,我的系统时间总被改成1980年,改回来后电脑又自动改回去了。我问了朋友,说是主板电池没电了,我买了新电池装上也没搞定,昨天竟然发现QQ被盗了。”用户张先生无奈地表示。 金山毒霸反病毒专家戴光剑表示,最近类似张先生的遭遇比较多,病毒篡改系统时间,因为修改后的时间都是1980年,所以很多网友称之为“…
最近发现有一种木马:包括的进程名字有:Wincfgs.exe和Svchost.EXE。 目前发现的现象是:启动时候会自动弹出记事本,且会在进程的启动项中多增加Adobe的进程,不过Adobe是被木马调用的,本身不是木马。(这是很菜的木马,一般按我提供以下方法可以清除) 个人分析:这种木马很可能是通过WORD文件在磁盘介…
上次我机器中了exeroute,有中过的人也知道,这个后门还不错,也有点变态了。 共产生14个文件和2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联。先修改了.exe的默认值,改.exe从默认的exefile更改为winfiles,然后再创建winfiles键值,…
一、病毒描述: 含有病毒体的文件被运行后,病毒将自身拷贝至系统目录,同时修改注册表将自身设置为开机启动项,并遍历各个驱动器,将自身写入磁盘根目录下,增加一个Autorun.inf文件,使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染,同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。 二、…
一、U盘病毒简述: U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘 的时候,自动执行相关的文件。目前我们使用U盘都十分频繁,当我们享受U盘所带来的方便时,U盘病毒也在悄悄利用系统的自动运行功能肆意传播,目前流行的 U盘病毒文件…
问:最近每天出现多次Worm.Mail.Warezov病毒,用瑞星杀毒软件每次均显示删除了,但一会儿又出现了,请问该怎么做才能清干净呢? 答: 病状 使卡巴..瑞星等杀毒软件无法启动服务... 不停的通过SMTP服务发送通过联系簿所获得地址的病毒邮件.并且发件人为随机(已知:serv@phazen.net gerhar…
用过Windows 9X的人都见过如下的提示信息: Please wait while Setup updates your configuration files. This may take a few minutes...在安装完某个软件或者硬件的驱动程序,应安装程序的要求重新启动Windows时,常常看到上述信…
病毒特征:这是个将自己与一个征途多个辅助工具捆绑在一起的征途盗号木马。 发作症状:开机就弹出很多病毒警告,病毒文件是ztdll.dll,隔离和清除都失败,重新启动进入安全模式杀毒,把ztdll.dll清除掉,重启后进入系统又弹出同样的病毒警告,证明病毒源未找到。 后来在系统进程里发现一个不正常的进程svhost32.e…