江民今日提醒您注意:在今天的病毒中Worm/MSN.SendPhoto.al“性感相册”变种al和TrojanSpy.Zbot.oz“砸波”变种oz值得关注。
, z, t u7 y) h9 s5 Y. M病毒名称:Worm/MSN.SendPhoto.al
9 q# g3 X, S* n; c3 Y中 文 名:“性感相册”变种al
2 m! w! l: }( T) B( J. L( _4 ]病毒长度:23040 字节
" p1 l( e/ Z5 m1 j
病毒类型:蠕虫
' V) `0 x3 }+ e7 y# v* x0 n# |
危险级别:★★
! o z9 K6 E- s6 O2 h. H
影响平台:Win 9X/ME/NT/2000/XP/2003
1 R6 A7 H0 Y/ y8 R# }5 Q5 @8 @
Worm/MSN.SendPhoto.al“性感相册”变种al是“性感相册”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加多层保护壳处理。“性感相册”变种al运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“waccs.exe”(文件属性设置为:系统、隐藏、只读)。在被感染计算机的后台强行篡改用户系统中的HOSTS文件,利用域名映像劫持技术禁止用户对一些常见安全网站的访问。修改注册表,实现蠕虫开机自动运行。采用进程隐藏技术使自身的进程运行后不显示,防止被查杀。在被感染计算机的后台将恶意可执行代码注入到系统桌面程序“explorer.exe”进程中并调用执行。利用进程守护技术原理,利用系统“explorer.exe”进程来保护病毒主程序进程不被关闭。另外,“性感相册”变种al会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信。
0 _; b7 ^+ p2 b+ J
病毒名称:TrojanSpy.Zbot.oz
- w8 T) O0 }6 g4 K' F v0 @. J) t中 文 名:“砸波”变种oz
, q0 t) [# G3 i9 r6 O8 T5 t, N病毒长度:47104字节
( B# Q# y7 ]4 O$ b
病毒类型:间谍类木马
* B, d+ T- O4 a! i- l危险级别:★★
( ^2 I% O O, J2 w$ L影响平台:Win 9X/ME/NT/2000/XP/2003
$ Q1 D: [/ M3 v$ e/ wTrojanSpy.Zbot.oz“砸波”变种oz是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“砸波”变种oz运行后,在“%SystemRoot%\system32\”目录下创建病毒体“ntos.exe”,在“%SystemRoot%\system32\wsnozoem\”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。自我注入到所有进程中(除CSRSS.EXE外)并调用运行,保护病毒体不被复制、删除。破坏数款防火墙程序,窃取被感染计算机上用户的私密信息并发送给骇客,大大降低了被感染计算机上的安全性。另外,“砸波”变种oz可能会破坏被感染计算机系统内的某些应用程序、数据库、压缩文件、图片、文档等,给用户带来极大的损失。
1 x/ g+ w' T% n/ T
针对以上病毒,江民反病毒中心建议广大电脑用户:
- n8 F# u0 }. T2 q' X3 [- ?& U 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
0 Q0 b7 b* {0 c/ n
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
1 h+ o. v- h3 n3 ~& _
3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
2 m; P$ G# o' {: k$ F- u
4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
$ V+ \: ^! w& ?& @5 ~' l, F
5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
/ i* R$ O9 k: \$ Q3 Z 6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
# K6 {: R2 U4 N+ A$ ] 7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.
1 B- I# o3 [$ i0 Y% [: O
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。