文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » “U盘寄生虫”变种bah和“摩登王”变种z值得关注       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] “U盘寄生虫”变种bah和“摩登王”变种z值得关注  ( 查看:160  回复:2 )   
 
knight118
技术员  点击可查看详细



帖子 136
精华 0
无忧币 375
积分 386
阅读权限 30
来自 (保密)
注册日期 2006-4-9
最后登录 2008-10-14 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-7-6 23:31   标题:“U盘寄生虫”变种bah和“摩登王”变种z值得关注
上一帖 |
病毒名称:Worm/AutoRun.bah
中 文 名:“U盘寄生虫”变种bah
病毒长度:40960字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.bah“U盘寄生虫”变种bah是“U盘寄生虫”蠕虫家族的最新成员之一,采用VB编写。“U盘寄生虫”变种bah运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重命名为“svch0st.exe”。修改注册表,实现蠕虫开机自动运行。强行篡改注册表,致使被感染计算机系统无法显示隐藏文件。在被感染计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件(文件属性为“系统、隐藏”),达到双击盘符启动“U盘寄生虫”变种bah病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“U盘寄生虫”变种bah还会强行篡改*.txt的文件关联,致使用户一双击*.txt文件时会启动“U盘寄生虫”变种bah运行。
病毒名称:Trojan/Monder.z
中 文 名:“摩登王”变种z
病毒长度:82944字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.z“摩登王”变种z是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,由其它病毒体释放出来的的DLL病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“摩登王”变种z运行后,将病毒代码注入到“explorer.exe”中加载运行,隐藏自我,躲避安全软件的查杀。不定时弹出广告窗口,严重影响用户的正常操作。在后台秘密收集被感染计算机的系统信息并发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-6 23:311楼
[ 顶部 ]
 
okokmmmm
技术员  点击可查看详细


十二生肖之兔   行业勋章   技术勋章  
帖子 513
精华 0
无忧币 426
积分 506
阅读权限 30
注册日期 2006-9-23
最后登录 2008-10-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-7 08:56 
大家注意了.



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-7 08:562楼
[ 顶部 ]
 
看不到自己
新新人类  点击可查看详细



帖子 53
精华 0
无忧币 96
积分 53
阅读权限 20
注册日期 2007-10-26
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-7 22:56 
单是注意还是不够的,要小心防范哦



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-7 22:563楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号