内容摘要:江民今日提醒您注意:在21日的病毒中TrojanSpy.Pophot.dx“焦点间谍”变种dx和Trojan/Agent.zet“代理木马”变种zet值得关注。
江民今日提醒您注意:在21日的病毒中TrojanSpy.Pophot.dx“焦点间谍”变种dx和Trojan/Agent.zet“代理木马”变种zet值得关注。
病毒名称:TrojanSpy.Pophot.dx
中文名:“焦点间谍”变种dx
病毒长度:205312字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe-cq-p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。
病毒名称:Trojan/Agent.zet
中文名:“代理木马”变种zet
病毒长度:33224字节
病毒类型:木马
危险级别:★★
影响平台:Win9X/ME/NT/2000/XP/2003
Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。
来源:豆豆网转载 作者:人民网IT频道 责编:豆豆技术应用
- 还未上市即遭病毒仿冒 假微点惊现网络
- 卡比尔病毒让手机耗电量猛增
- 21日病毒:篡改IE默认首页 焦点间谍病毒发送广告
- "艳照门"病毒泛滥 陕西省网监总队提醒用户警惕
- 金山2.20病毒播报:覆盖式下载器致杀毒软件失效
- 如何对硬盘进行病毒检测的四种方法
- 通过ISA2006防火墙发布SSL的OWA
- 防范:从容对付电脑病毒三大酷招秘笈
- Java可复用事件处理的设计与实现解析
- 把真实XP系统转换为 Linux下的VMware