注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

移动存储设备传播病毒 破坏系统注册表

文章来源:中关村在线 作者:佚名 更新时间:2008-4-4 16:00:01 【 】 【加入收藏
    中国IT实验室4月2日报道:江民今日提醒您注意:在今天的病毒中Win32/Kdcyy.bk“千足虫”变种bk和Trojan/PSW.OnLineGames.wfv“网游窃贼”变种wfv值得关注。

病毒名称:Win32/Kdcyy.bk
中 文 名:“千足虫”变种bk(又名“磁碟机”)
病毒长度:95744字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Win32/Kdcyy.bk“千足虫”变种bk是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种bk运行后,会在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。

    破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在用户重新启动计算机时,会把病毒主程序体移动到系统[启动]文件夹中,实现开机自启动。“千足虫”变种bk会在被感染计算机系统的后台访问骇客指定的广告站点,进行提升访问量,刷网络排名等操作。另外,“千足虫”变种bk还可以自升级。

病毒名称:Trojan/PSW.OnLineGames.wfv
中 文 名:“网游窃贼”变种wfv
病毒长度:8173字节
病毒类型:
木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.OnLineGames.wfv“网游窃贼”变种wfv是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种wfv运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取网络游戏《战魂 Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给《战魂 Online》游戏玩家带来非常大的损失。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     关闭无用服务保证Windows系统安全
     网页代码中的“隐形杀手”分类
     微软官方提供的密码强度在线测试工具
     关于Gmail可能不知道的几个功能
     EXE可执行文件无法打开的解决方法
     黑客入侵网站的常用方法
     汇款时收到只有卡号的短信
     非法程序传播垃圾邮件的防范方法
     安全生命线:八款主流杀毒软件横向评测
     安装防火墙软件的十二个注意事项
    最 新 推 荐
     移动存储设备传播病毒 破坏系统注册表
     4月1日病毒播报:小心“虫尾巴”蠕虫病毒
     “AUTO木马”群体作案危害更甚
     系统中木马病毒后的简单解决方法
     金山病毒预警:“循环瘫痪下载器”下载病毒
     若格式化都无效 如何清除”不可杀“病毒?
     文件关联型木马的特殊化查杀
     史上最牛三大病毒结局大盘点
     火线追踪 认清“磁碟机”病毒十大罪行
     “梦幻西游盗号者”木马猖狂 网游玩家需小心
    相 关 文 章

    2008年可能会遇到麻烦的10大存储厂商
    移动更安全 五款U盘杀毒软件推荐
    警惕最棘手安全问题 移动技术的安全风险
    移动设备安全WAP手机上网防病毒攻略
    Array Networks:广东移动SSL VPN案例
    时代亿信SecureVPN远程移动办公解决方案
    McAfee携手SmartTrust 推移动防毒方案
    Array安全与移动办公系统助力天津电力
    移动安全有保障了吗?看看McAfee的绝招
    远程移动办公安全方案

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用