賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

謹防"小偷派克斯""小狗"病毒下載惡意程式

發佈時間:2008.07.18 04:54     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】江民今日提醒您注意:在今天的病毒中Trojan/Pakes.aye“小偷派克斯”變種aye和Trojan/Puper.aao“小狗”變種aao值得關注。

病毒名稱:Trojan/Pakes.aye

中 文 名:“小偷派克斯”變種aye

病毒長度:109056字節

病毒類型:木馬

危害等級:

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/Pakes.aye“小偷派克斯”變種aye是“小偷派克斯”木馬家族的最新成員之一,採用VC+編寫,並經過添加保護殼處理。“小偷派克斯”變種aye運行後,自我複製到被感染電腦系統的“%SystemRoot%\system32\”目錄下並重新命名為“lphcpodj0eg11.exe”。將自身添加為啟動項,實現木馬開機自動運行。在“%SystemRoot%\system32\”目錄下釋放圖片“phcpodj0eg11.bmp”並替換系統的當前桌面。在相同目錄下釋放屏保程式“blphcpodj0eg11.scr”並運行,該屏保偽裝成系統的藍屏錯誤。連接駭客指定站點,下載惡意程式,所下載的惡意程式可能包含網遊木馬、廣告程式、後門等,給用戶帶來不同程度的損失。另外,“小偷派克斯”變種aye安裝完畢後會自我刪除。

病毒名稱:Trojan/Puper.aao

中 文 名:“小狗”變種aao

病毒長度:19456字節

病毒類型:木馬

危害等級:

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/Puper.aao“小狗”變種aao是“小狗”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“小狗”變種aao運行後,在被感染電腦系統盤的“\Program Files\Web Technologies\”目錄下釋放病毒文件“wcs.exe”和“wcu.exe”,這兩個文件均經過加殼處理。修改註冊表,實現木馬開機自動運行。強行篡改註冊表,降低電腦的安全設置。連接駭客指定站點,下載惡意程式並在被感染電腦上自動調用運行。其中,所下載的惡意程式可能是網遊木馬、廣告程式(流氓軟體)、後門等,給被感染電腦用戶帶來不同程度的損失。另外,“小狗”變種aao安裝完畢後會自我刪除。

針對以上病毒,建議廣大電腦用戶:

1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。

2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。

3、江民殺毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。

4、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 病毒預警:"灰鴿子"變身下載器捲土重來 (07-17) · 今年上半年電腦病毒總數超過五年來總和 (07-17)
· 2008年上半年十大病毒"機器狗"成"毒王" (07-17) · 安德夫木馬變種YU關閉多種殺毒軟體竊取賬號 (07-16)
· 代理木馬利用U盤移動設備傳播病毒並自動運行 (07-16) · 軟體更新:AV終結者專殺更新7.4.2.0fix版 (07-16)
· 菜鳥課堂:通過系統許可權法來清理dll木馬 (07-16) · 線上游戲竊取者變種ODT氾濫 專偷網遊賬號 (07-16)
· 專家提醒:本週警惕"鴿子窩下載器363520" (07-16) · 駭客謠傳美軍入侵伊朗 蠕蟲郵件藏殺機 (07-15)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統