通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 最新公告 > 病毒公告 > 文章正文
金山每日病毒预警:诈骗嫌疑的杀软下载器
责任编辑:酷酷の鱼   更新日期:2008-7-27
 

来源:华军资讯

“广告弹出器302080”(Win32.Troj.Agent.ie.302080),这是个广告木马。它会劫持系统文件,然后频繁弹出广告页面。该毒还具有自我更新功能。

  “冒牌杀软下载器106156”(Win32.Troj.GuiseAV.rs.106156),这是个经过伪装的木马下载器。它利用电脑用户对于屏保退出的方法不熟悉,以及用户们对安全的渴望,在电脑中伪造系统崩溃现象,欺骗用户下载一个所谓的“杀毒软件”。

  一、“广告弹出器302080”(Win32.Troj.Agent.ie.302080) 威胁级别:★★

  此广告木马具有劫持功能。它释放文件后,就会立刻遍历RUN键值(也就是注册表自动启动项)下的所有项,并以其名字建立映像劫持。这样,只要用户启动电脑,病毒就能自动运行起来。如果杀毒软件对注册表监控能力弱,它们也有可能被劫持,变得瘫痪。

  当劫持成功,病毒连接指定的远程地址,下载自己的更新文件,根据更新文件里的指令,弹出病毒作者指定的网站页面,强迫用户浏览,为这些网站刷流量。

  毒霸可以自动查杀该毒,已安装毒霸的电脑用户可以不必担心。习惯手动杀毒的用户请注意它所释放出的文件BO1011.exe,以及它衍生出的文件msns*.dll(*代表一个随机生成的数字)、fanti.sys和regti.sys。它们都被隐藏在%WINDOWS%目录下。另外,fanti.sys和regti.sys还会有副本被复制到%WINDOWS%\system32\drivers\目录中。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-agent-ie-302080-50829.html

  二、“冒牌杀软下载器106156”(Win32.Troj.GuiseAV.rs.106156) 威胁级别:★★

  这个木马下载器有诈骗嫌疑。它进入用户电脑后,会篡改用户的屏幕保护,用病毒自带的屏幕保护程序模拟系统崩溃的画面,吓唬用户下载病毒作者指定的一个所谓“杀毒软件”。

  病毒进入系统后,先释放ph[随机字符].bmp、lph[随机字符].exe ,和blph[随机字符].scr到%WINDOWS%\system32\目录下。然后就将自己的数据写入系统注册表,实现开机自启动。

  同时,病毒修改了系统屏幕保护的数据,将它自带的屏幕保护程序安排给系统。病毒的诈骗全靠这个屏保程序。它看上去就和系统崩溃、蓝屏死机时的画面一模一样,但会多出一个窗口,要求用户下载一个所谓的杀毒软件来解决此次崩溃事件。

  毒霸反病毒工程师认为,这是一种很明显的诈骗广告。任何一个正规的杀毒软件厂商,都不可能采取这种方式来推销自己的产品。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-guiseav-rs-106156-50830.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月25的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

  金山毒霸反病毒处理中心

  金山毒霸信息安全事业部

  Email: duba_report_news@kingsoft.com

  http://www.duba.net

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 黑客已发布DNS攻击代码
    普通文章 金山每日病毒预警:诈骗嫌疑的杀软下载器
    普通文章 英国数千家网站遭黑客"下毒" 危险波及用户
    普通文章 周鸿祎:推出免费杀毒 招招夺命!
    普通文章 IE8有望本年发布 Windows7还无期
    普通文章 Office 2007已经售出近1.2亿套
    普通文章 垃圾邮件大王越狱后全家死亡
    推荐文章 端口·安全·扫描应用知识
    普通文章 无补丁?教你阻击最新Office漏洞
    普通文章 不起眼的小动作可能葬送安全措施
    热门文章
    普通文章不打Windows补丁 五分钟就被入侵
    普通文章DNS漏洞曝光 谁将面临真正的风险
    普通文章IE 8 Beta 2将发布,您准备好了吗
    普通文章反微软斗士Opera耍出“中国功夫”
    普通文章08上半年十大病毒盘点 机器狗成毒王
    普通文章"灰鸽子"卷土重来 U盘使用者成攻击重点
    普通文章入侵美国大学的新西兰黑客无罪开释
    普通文章生物识别加密应用前景可观
    普通文章中国的“黑客辣妹”
    推荐文章瑞星公司07月17日发布 每日计算机病毒及木马播报
    精彩专题