江民今日提醒您注意:在今天的病毒中Trojan/LinkInfo.a“链接狂”变种a和Rootkit.Vanti.exx“顽梯”变种exx值得关注。
' r/ g) S/ e$ X
7 H4 S6 W; M, J' W) ?病毒名称:Trojan/LinkInfo.a
/ f% [! V+ E) c3 O+ [中 文 名:“链接狂”变种a
$ j9 `6 _- ]+ x. t1 R
病毒长度:37376字节
& v4 P7 ^+ B1 n2 }1 |* s
病毒类型:木马
/ X# f, A# W8 ^' ~4 D6 S危险级别:★★
) l. ~6 x: j; b/ U* W9 W% X影响平台:Win 9X/ME/NT/2000/XP/2003
/ Y; L8 v5 {6 Q. h% s4 D! m2 OTrojan/LinkInfo.a“链接狂”变种a是“链接狂”木马家族的最新成员之一,采用VC编写。“链接狂”变种a运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放病毒文件“RioDrvs.sys”和“DKIS6.sys”。自我注册为系统服务,实现木马开机自动运行。遍历用户计算机所有磁盘,感染除某些指定程序以外的绝大部分*.exe文件。采用Rootkit技术,隐藏自我,防止被查杀。在被感染计算机系统的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
& U1 H. c0 a4 I# H9 _, u0 S+ ~! Q" J
病毒名称:Rootkit.Vanti.exx
- ]9 c/ I. x- D, W# k
中 文 名:“顽梯”变种exx
% ~8 n. m3 Z' H2 Y, n+ G) p病毒长度:20077字节
; c$ B# n( A. p- {病毒类型:恶意驱动程序
" n' C( i- \ J危险级别:★★
1 s* T& @0 A. p影响平台:Win 9X/ME/NT/2000/XP/2003
' Z7 S* i9 T- @Rootkit.Vanti.exx“顽梯”变种exx是“顽梯”恶意驱动程序家族的最新成员之一,采用VC++编写,并经过加壳处理。“顽梯”变种exx运行后,在被感染计算机的临时目录下释放一个驱动程序并加载运行。修改注册表,实现“顽梯”变种exx开机自动运行。删除病毒原始文件,隐藏自我。在被感染的计算机上查找某些指定的安全软件,一经发现强行将其关闭,大大降低了被感染计算机上的安全性。挂钩系统服务,致使用户运行任意程序时都先加载病毒组件文件。在被感染计算机后台通过内存截获等技术盗取《梦幻西游》、《破天一剑》等多款网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
" k+ \9 ?4 k6 v l6 T
& Q D: l6 ], l' u针对以上病毒,江民反病毒中心建议广大电脑用户:
/ D; |* a4 c7 N5 g0 g: x' K- I1 D4 o: k% K/ u- t+ p" {! `
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
r! [" i8 J8 Y% O' I
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
! W" w l" K, | ~5 V 3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
/ i8 D* Q, f; B, |
4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
- o0 p# a( |; @* Z+ Y( a
5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
+ w7 r5 M6 Z$ E+ i
6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
" G9 s# ~; ~7 E$ K" q 7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
) Y C6 o6 T% E5 H
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp." n! \% p/ ~0 ~! C/ H2 p' l
4 _" P2 s; l- h, f( X9 G* F 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。