本頁位置:首頁新聞中心IT新聞
5月2日病毒預警:“代理木馬”與“機器狗”

2008年04月30日 15:02 來源:中國新聞網 發(fā)表評論

  中新網4月30日電 在5月2日的病毒中TrojanDownloader.Agent.aeit“代理木馬”變種aeit和Win32/DogArp.Gen“機器狗”變種值得關注。

  病毒名稱:TrojanDownloader.Agent.aeit

  中 文 名:“代理木馬”變種aeit

  病毒長度:3328字節(jié)

  病毒類型:木馬下載器

  危險級別:★★

  影響平臺:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Agent.aeit“代理木馬”變種aeit是木馬家族的最新成員之一,采用C語言編寫,一般以系統(tǒng)服務的方式來運行。“代理木馬”變種aeit運行后,破壞被感染計算機磁盤中的系統(tǒng)文件,繞過“還原保護系統(tǒng)”,破壞被感染計算機真實磁盤中系統(tǒng)文件的功能,使用戶防不勝防!按砟抉R”變種aeit屬于惡意程序集合中的一個功能模塊,伴隨著該木馬程序模塊還會有很多其它惡意程序模塊一起安裝到了被感染計算機的系統(tǒng)中。一旦用戶計算機感染了該類病毒,那么很難徹底清除干凈,給被感染計算機系統(tǒng)的用戶帶來不同程度的損失。

  病毒名稱:Win32/DogArp.Gen

  中 文 名:“機器狗”變種

  病毒長度:977920字節(jié)

  病毒類型:蠕蟲

  危險級別:★★

  影響平臺:Win 9X/ME/NT/2000/XP/2003

  Win32/DogArp.Gen“機器狗”變種是蠕蟲家族的最新成員之一,采用VC++ 6.0編寫,并經過加殼保護處理!皺C器狗”變種是被其它病毒程序感染的“explorer.exe”系統(tǒng)桌面程序,開機后隨系統(tǒng)的啟動而加載運行!皺C器狗”變種運行后,首先判斷被感染計算機的“%SystemRoot%\system32\dllcache\”目錄下是否有“explorer.exe”系統(tǒng)桌面?zhèn)浞莩绦蛭募H绻嬖,則直接調用運行;如果不存在,在后臺連接駭客指定站點,下載壓縮后的系統(tǒng)桌面程序“e.jpg”,保存為“%SystemRoot%\system32\dllcache\explorer.exe”并調用運行。在被感染計算機系統(tǒng)的后臺連接駭客指定遠程服務器站點“12*.2**.5.*/”,下載惡意程序“x.exe”并自動調用安裝運行。其中,所下載的惡意程序“x.exe”可能為網絡游戲盜號木馬、木馬下載器、蠕蟲等,給用戶帶來不同程度的損失。

  針對以上病毒,江民反病毒中心建議廣大電腦用戶:

  立即升級江民殺毒軟件等防病毒程序并進行全面殺毒,開啟各項監(jiān)控,對于網上銀行、支付平臺、網上證券交易、網絡游戲等賬號密碼等,要妥善保管,盡量不在有可能存在安全隱患的電腦上使用。

編輯:段紅彪】
請 您 評 論                                 查看評論                 進入社區(qū)
登錄/注冊    匿名評論

        
                    本評論觀點只代表網友個人觀點,不代表中國新聞網立場。
圖片報道 更多>>
甘肅白銀屈盛煤礦事故已造成20人遇難
甘肅白銀屈盛煤礦事故已造成20人遇難
盤點世界現(xiàn)役十大明星航母艦載機
盤點世界現(xiàn)役十大明星航母艦載機
13米高巨型花籃“綻放”天安門廣場
13米高巨型花籃“綻放”天安門廣場
中國首艘航空母艦正式交接入列
中國首艘航空母艦正式交接入列
日本發(fā)生列車脫軌事故 致9人受傷
日本發(fā)生列車脫軌事故 致9人受傷
沙特民眾首都街頭駕車巡游慶祝建國日
沙特民眾首都街頭駕車巡游慶祝建國日
世界模特嘉年華 60佳麗夜游杜甫草堂
世界模特嘉年華 60佳麗夜游杜甫草堂
青海北部出現(xiàn)降雪
青海北部出現(xiàn)降雪
每日關注  
關于我們】-About us 】- 聯(lián)系我們】-廣告服務】-供稿服務】-【法律聲明】-【招聘信息】-【網站地圖】-【留言反饋

本網站所刊載信息,不代表中新社和中新網觀點。 刊用本網站稿件,務經書面授權。
未經授權禁止轉載、摘編、復制及建立鏡像,違者將依法追究法律責任。

[ 網上傳播視聽節(jié)目許可證(0106168)][京ICP證040655號] [京公網安備:110102003042-1] [京ICP備05004340號-1]