江民反病毒中心日前截获了“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网传播。
江民反病毒专家介绍,该病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。
“熊猫影子”病毒最大的特征在于,它会通过自身随带的密码字典对其它电脑进行用户名和密码的破解。并扫描磁盘感染exe、com和bat等文件,被感染的文件图标无明显变化,但文件长度被改变。
中毒电脑会自动访问恶意网站下载灰鸽子木马,通过一系列的跳转最终连接到lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为“灰鸽子”。
针对此病毒,江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。
下载 江民防火墙2010 请点击://xiazai.zol.com.cn/detail/3/29638.shtml
- 查看更多软件信息>> 江民杀毒软件KV2007下载版
- 本软件在杀毒软件中排名第32位
- 用户评分:5.8 | 有 6 人点评
- 更新时间:2011年11月23日
- 开发商:未知
- 下载次数:30326241次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:杀毒软件
- 论坛讨论:进入论坛
- 相关阅读:
- ·2017年亚洲反病毒大会将由赛可达主办
//soft.zol.com.cn/556/5566918.html - ·新型安卓病毒出现 用户谨防“中招"
//soft.zol.com.cn/546/5468032.html - ·劫持DLL 国家病毒中心发现恶意变种程序
//soft.zol.com.cn/448/4484709.html - ·ESET NOD32防病毒软件企业版售52000元
//soft.zol.com.cn/444/4443700.html - ·ESET NOD32防病毒软件企业版售价52000
//soft.zol.com.cn/441/4416172.html