江民今日提醒您注意:在今天的病毒中Worm/AutoRun.lsk“U盘寄生虫”变种lsk和Backdoor/Tofsee.i“泄密者”变种i值得关注。
英文名称:Worm/AutoRun.lsk
中文名称:“U盘寄生虫”变种lsk
病毒长度:476672字节
病毒类型:蠕虫
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:4d2deef2f75e24818e195f394e4dfa35
特征描述:
Worm/AutoRun.lsk“U盘寄生虫”变种lsk是“U盘寄生虫”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。该蠕虫有时是一个被感染的可执行文件,运行后会在被感染计算机的“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“!360Protect.sys”。“U盘寄生虫”变种lsk通常会将自身图标伪装成“Windows默认文件夹”样式,以此诱骗用户点击运行。其运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“tsay.exe”和“ttry.exe”。将自身复制到除系统分区以外所有分区的根目录下,将分区下已存在的文件夹隐藏,并且以这些文件夹的名称命名,以此蒙蔽用户进行点击。“U盘寄生虫”变种lsk还会强行篡改注册表,致使系统中的“显示系统隐藏文件”功能失效、“.EXE”文件的扩展名被隐藏。其还会通过安装消息钩子的方式,监视用户计算机的状态,对用户的鼠标、键盘操作以及当前系统中的窗口执行恶意行为。另外,“U盘寄生虫”变种lsk会通过在被感染系统注册表启动项中添加键值“msfsa”的方式实现开机自动运行。
英文名称:Backdoor/Tofsee.i
中文名称:“泄密者”变种i
病毒长度:28672字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:43f494b740e5a882f327770d74636ecd
特征描述:
Backdoor/Tofsee.i“泄密者”变种i是“泄密者”后门家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“泄密者”变种i运行后,会自我复制到被感染计算机系统的“%USERPROFILE%\”文件夹下,重新命名为“*.exe”(随机文件名),文件属性设置为“隐藏”。其会通过修改注册表“userinit”键值的方式设置自身为开机自启。另外,其还会将自身复制到“%SystemRoot%\system32\”文件夹下,重新命名为“*.exe”,并将其添加到注册表启动项中,键名与文件名相同。“泄密者”变种i运行时,会大肆修改IE浏览器的相关注册表键值,关闭相关的提示、警告、及警示图标,降低了IE浏览器的安全级别,给用户上网带来非常大的安全威胁。将自身添加到Windows防火墙的“例外”列表中,从而使自身的网络通信不受防火墙的监视。搜索注册表中指定项目的键值信息,获取敏感数据并通过邮件发送给攻击者,如果不存在指定的注册表项则会自行退出运行,给用户的隐私造成了不同程度的侵害。
- 查看更多软件信息>> 江民杀毒软件KV2010 30天免费版
- 本软件在杀毒软件中排名第89位
- 用户评分:8.3 | 有 3 人点评
- 更新时间:2011年11月24日
- 开发商:未知
- 下载次数:73869次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:杀毒软件
- 论坛讨论:进入论坛
- 相关阅读:
- ·2017年亚洲反病毒大会将由赛可达主办
//soft.zol.com.cn/556/5566918.html - ·新型安卓病毒出现 用户谨防“中招"
//soft.zol.com.cn/546/5468032.html - ·劫持DLL 国家病毒中心发现恶意变种程序
//soft.zol.com.cn/448/4484709.html - ·ESET NOD32防病毒软件企业版售52000元
//soft.zol.com.cn/444/4443700.html - ·ESET NOD32防病毒软件企业版售价52000
//soft.zol.com.cn/441/4416172.html