江民今日提醒您注意:在今天的病毒中Trojan/VBS.Agent.bf“代理木马”变种bf和Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb值得关注。
* d& q4 H: R; T7 N. q+ B$ @4 l Y
病毒名称:Trojan/VBS.Agent.bf
5 Q" q. h% z Y
中 文 名:“代理木马”变种bf
1 ^$ d% l7 J, M" @; R病毒长度:13884字节
, n) @: w3 }4 c1 p病毒类型:木马
6 A, ]* d3 n8 [危害等级:★
( r4 S' ]/ [# P, J+ K2 l# @
影响平台:Win 9X/ME/NT/2000/XP/2003
- d5 c7 U, C, a7 g' s9 z" y
Trojan/VBS.Agent.bf“代理木马”变种bf是“代理木马”木马家族的最新成员之一,采用VBS脚本语言编写。“代理木马”变种bf运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自启动。在被感染计算机的C盘、D盘根目录下创建“autorun.inf”文件,实现双击C盘或D盘启动“代理木马”变种bf运行的目的。弹出对话框,显示的部分信息为“您一直对我无动于衷,这将使您的用户电脑系统死于我的手上,这同样也将成为您的坟墓”。在后台秘密监视正在运行的进程,一旦发现用户启动 “任务管理器”则强行将其关闭。在指定目录下释放多个病毒文件并运行,保护病毒主体文件不被查杀。不断弹出对话框,内容为“别乱结束进程,也不要重起计算机,请试别的方法”,造成被感染计算机运行缓慢,影响用户的正常操作。
" n, q# N! |1 G' B$ I+ }
7 M6 ~5 D7 M- q9 h1 g8 {病毒名称:Trojan/PSW.QQPass.tlb
* O4 I3 y- {% p& |- k% J; Q; C
中 文 名:“QQ大盗”变种tlb
3 e+ t' y) d" y G
病毒长度:36044字节
7 U; W/ M' j0 A) z/ I' j( q
病毒类型:木马
$ ]6 a2 P; e; M! e9 [' g" B危险级别:★★
6 @% w; y- H* G% D% b
影响平台:Win 9X/ME/NT/2000/XP/2003
, _% g2 {$ q& m4 v. V# V
Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb是“QQ大盗”木马家族的最新成员之一,采用高级语言编写, 并经过加壳保护处理。“QQ大盗”变种tlb运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件“qqmm.vxd”,并将其插入到所有用户进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。强行删除用户计算机中的腾讯QQ医生程序文件,从而保护自身不被查杀。修改注册表,实现木马开机自动运行。在后台盗取被感染计算机用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在被感染计算机后台将窃取到的这些信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。
* _% K3 |8 R* v4 D# \4 k# `0 e
3 }' v# V# Q- w4 B6 \' ]针对以上病毒,江民反病毒中心建议广大电脑用户:
- q2 Q& T2 q9 h
, d$ W8 ?# G4 ] 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
: @$ R5 y' s. q5 q
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
6 l1 f+ O: u% p6 V+ o3 Z- f& M 3、尽量不要使用双击打开盘符,而是选择右键-->打开。
- W7 o0 S4 U4 N$ ? W8 G3 D# V0 ~4 I 4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
& O4 v. c9 c* \ V
5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
8 N, x$ e1 I1 N u+ D 6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
& W( O+ N4 [* O. F5 z8 a2 d 7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
. X& S, p3 M3 ~ G: | A4 G( a8 _
8、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:
http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
3 H5 P& B( o0 ^4 q( K! @3 J 9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.! Y3 S# `. I* z1 }$ {0 i) m/ u
6 K& \2 U, f, X$ t7 s+ ~0 P
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。