首页 | 软件分类 | 网络安全 | 病毒防治 | 微软产品 | 病毒文件查询 | 振邦软件
- - 网络工具 - 图形图像 - 视听工具 - 系统工具 - 编程开发 - 行业软件 - 办公家庭 - 教育教学 - 游戏娱乐 - 安全保护 - 驱动程序 - -
新年快乐
 软件推荐下载
【系统保护】 白猫系统王v2008
【教育教学】 超级语霸V3.01
【办公家庭】 爱拼T6输入法3.10
【办公家庭】 爱拼T6输入法体验版
【系统工具】 白猫清理工V3.05
【压缩工具】 WinRAR 3.3中文版
【邮件处理】 Foxmail 5.0正式版
【媒体播放】 豪杰超级解霸V8
【下载工具】 网际快车 FlashGet
【图像工具】 ACDSee 6.03
【MP3 播放】 Winamp 5.03中文版
【媒体播放】 Realone2.0 中文版
【网上聊天】 BT下载软件 BitComet
   本周下载Top10
白猫系统王2008
白猫清理工V3.05
poco2007新版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10

   累计下载Top20
白猫系统王2008
白猫清理工V3.05
豪杰超级解霸3000
酷狗KuGoo
Flashget(网际快车)
poco2007新版
TOM-Skype 多国语言版
MSN Messenger简体中文
迷你迅雷
超级兔子魔法设置
腾讯QQ 2005 Beta 2 珊瑚虫版
变速齿轮
WinRAR 简体中文版
BitComet0.59
按键精灵(Quick Macro)
极品五笔6.20
傲游(MYIE2)
RealPlayer 10
PP点点通 2004
比特精灵(BitSpirit)

预警:修改用户首页并关闭安全软件的木马
日期:2006-09-06


  今日提醒用户特别注意以下病毒:“Masaji变种ad”(Troj.Masaji.ad)和“大话窃听器变种ea”(PE.PSWXy2.ea)。

  “Masaji变种ad”(Troj.Masaji.ad)木马病毒,是一个修改用户首页的病毒。

  “大话窃听器变种ea”(PE.PSWXy2.ea)木马病毒,是一个盗取“大话西游2”网游账号的木马。

一、“Masaji变种ad”(Troj.Masaji.ad)威胁级别:

  病毒特征:这是个修改用户首页的木马病毒。

  发作症状:当病毒被运行后它将自身复制为 %WINDOWS%system32Realplayer.exe 和 %WINDOWS%v20060830.rar,并且不停的添加如下注册表项来使病毒自启动、修改IE首页为 http://www.7939.com/ ,使用户无法将其修改过来,病毒尝试检测瑞星注册表监控窗口并将其关闭;检测AVP的主动防御警报窗口,并向其发送"允许"按钮消息,使病毒躲过AVP的主动防御警报。病毒还会释放文件 %system%RavMon.dll,并插入到explorer.exe进程中,并且尝试关闭一些与计算机安全相关的软件的进程,而且它还会从网页上下载文件到本机执行。

二、“大话窃听器变种ea”(PE.PSWXy2.ea)威胁级别:

  病毒特征:该病毒是一个盗取“大话西游2”网游账号的木马。

  发作症状:病毒运行后会检测自身是否在系统目录下,如果不在,则拷贝自身到%system%ravysigie.exe再运行,并且添加注册表项以实现开机自动启动。病毒会查找一些反病毒软件进程,找到则将其结束。病毒会寻找当前窗口,看其是否为“大话西游2”的网游窗口,是则对其监视,获得密码,得到密码后会连接网络并利用自身的邮件引擎发送密码给木马种植者。



木马病毒可以使用白猫系统王完全清除。

[摘自:金山毒霸信息安全网]





关于我们 | 版权声明 | 联系我们 | 刊登广告 | 使用说明 | 豁免条款  | 软件发布

版权所有 © [
天下软件]
如有任何问题,请联系: a66169@hotmail.com