热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 7日:"系统杀手""IE大盗"感染系统文件

7日:"系统杀手""IE大盗"感染系统文件


人民网 【转载】 2008年05月07日 09:29 评论

  江民今日提醒您注意:在5月7日的病毒中Trojan/AntiAV.a“系统杀手”变种a和TrojanSpy.Iespy.bw“IE大盗”变种bw值得关注。

  病毒名称:Trojan/AntiAV.a

  中 文 名:“系统杀手”变种a

  病毒长度:94208字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/AntiAV.a“系统杀手”变种a是“系统杀手”木马家族的最新成员之一,是一个被其它恶意程序注入到系统“svchost.exe”进程内存空间中的木马程序,采用VC++ 6.0编写,并经过加壳处理。

  “系统杀手”变种a运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。创建“tls”事件,创建“\\.\AttObject1”设备。强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建病毒配置文件。

  在临时文件夹下释放3个恶意驱动文件,文件名随机生成,并将文件属性设置为隐藏。第1个驱动文件可还原系统“SSDT HOOK”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的。

  第2个和第3个驱动文件均可覆盖破坏系统桌面程序“explorer.exe”,把恶意可执行代码写入到系统桌面程序中,具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。

  遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建批处理文件并调用运行,利用该批处理程序去关闭“系统防火墙”。修改注册表,利用进程映像劫持功能禁止指定的安全软件运行。

  在被感染计算机系统的后台连接骇客指定站点,下载更多的恶意程序并在被感染计算机上自动调用运行,给用户带来极大的损失。另外,“系统杀手”变种a不仅具有自升级的功能,而且具有自动网页挂马的功能。

  病毒名称:TrojanSpy.Iespy.bw

  中 文 名:“IE大盗”变种bw

  病毒长度:61074字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Iespy.bw“IE大盗”变种bw是“IE大盗”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理,一般以DLL组件文件的形式存在,利用“BHO”劫持技术在被感染计算机系统中随IE浏览器的启动而加载运行。

  “IE大盗”变种bw运行后,在被感染计算机系统的后台利用HOOK和键盘记录等技术盗取用户在IE浏览器中输入的几乎所有机密信息资料(其中包括:用户名、密码、浏览的网址等),并在被感染计算机后台将窃取到的用户信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。

下载 江民黑客防火墙 3.12 请点击://xiazai.zol.com.cn/detail/3/26822.shtml
查看更多软件信息>> 江民杀毒软件KV2007下载版
本软件在杀毒软件中排名第33位
用户评分:5.8 | 6 人点评
更新时间:2011年11月23日
开发商:未知
下载次数:30326241次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀毒软件
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
江民杀毒软件KV2007下载版
  • 更新时间:2011年11月23日
  • 软件大小:25.513MB
  • 软件分类:杀毒软件
  • 语言种类:简体中文
  • 软件评级:6 人点评
江民杀毒软件KV2011新品发布-软件
新浪微博