江民今日提醒您注意:在今天的病毒中Trojan/Inject.nz“植木马器”变种nz和Win32/Downloader.al“盗游器”变种al值得关注。
$ Y6 T# z( I: G0 n& Y+ t7 ~! a: B% F$ B9 L' U( o& H
病毒名称:Trojan/Inject.nz
! t+ g9 C- I( R$ d6 [$ ?. w4 o
中 文 名:“植木马器”变种nz
2 O/ N6 X" H* e' {病毒长度:43008字节
* f: o" P0 I; u/ d" \- x% T" B病毒类型:木马
: m1 O3 s+ m" f危害等级:★
4 Q W9 S, t) b3 T, n9 u2 \. B影响平台:Win 9X/ME/NT/2000/XP/2003
' X6 f' T7 _! u/ G6 T0 \* pTrojan/Inject.nz“植木马器”变种nz是“植木马器”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“植木马器”变种nz运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“Ir32_a.exe”。修改注册表,实现木马开机自动运行。定期检查相关内容,防止被用户更改。将病毒代码注入到“explorer.exe”进程中调用运行,隐藏自我,防止被查杀。在被感染计算机后台连接骇客指定站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“植木马器”变种nz还可能与骇客指定的服务器建立网络连接,侦听骇客的指令,致使骇客可通过“植木马器”变种nz远程控制被感染计算机,从而严重威胁用户计算机信息安全。
! r9 E/ F" b4 ]0 c" Y X
) L3 a: @. D- n' {病毒名称:Win32/Downloader.al
8 c0 n$ p2 f+ N3 E h" g, M5 X
中 文 名:“盗游器”变种al
0 ~" o1 u$ A! \( e; Y/ J, J G! P
病毒长度:59777字节
0 }. y* j; n" h: N& {9 i$ L) E
病毒类型:感染性病毒
3 [( |( e. ~5 N3 L3 Z. k危险级别:★★
- V0 j) J: j9 K$ {影响平台:Win 9X/ME/NT/2000/XP/2003
# Q* G5 ?9 t: u" x4 ^Win32/Downloader.al“盗游器”变种al是“盗游器”感染性病毒家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“盗游器”变种al运行后,自我复制到被感染计算机系统“%SystemRoot%\system32”目录下,重命名为“mscrss.exe”,并在同一目录下释放病毒组件“mscrss.dll”。自我注册为系统服务,实现“盗游器”变种al开机自动运行。遍历所有磁盘分区,感染除某些指定程序以外的绝大部分*.exe文件。在各个盘符的“Config.Msi”目录下释放病毒文件“mscrss.exe”,并在各个盘符根目录下创建“autorun.inf”文件,实现双击盘符启动“盗游器”变种al运行。查找并强行关闭某些安全软件,大大降低了被感染计算机上的安全性。查找并感染磁盘中后缀名为cgi、php、jsp、asp、html、htm的文件,利用这些文件进行网页挂马。另外,“盗游器”变种al还会连接骇客指定站点,下载恶意程序并自动安装运行,给用户带来一定程度的危害。
' ?7 Y; n$ H7 }0 v4 E9 \* q
& ?: T3 F/ I: H2 P3 {6 u# \: g针对以上病毒,江民反病毒中心建议广大电脑用户:
2 M! }6 ]4 Y+ B8 C* m
8 U& k+ c! Z2 | 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
$ A. D$ c* ~' W/ z# N
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
/ s' `$ a8 h/ ^& \) x+ a
3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
& L. Y- u3 S4 M& w
4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
0 i) Y% E( d7 u c+ D# j9 S; {2 c' b 5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
/ @! `- s' t1 H# `; ] 6、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
7 B( A! t) y3 m 7、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
+ _8 V- W' P) r9 {4 a% Y1 R 8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.; U9 T$ K) K2 E/ o: n/ [+ {
' K5 M- Z G: H2 B% ` 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。