CNET中国旗舰网站

ZDNet China | CNET科技资讯网 | 政府采购 | 行业网站联盟




 
标题: [分享] 江民科技发布08月11日病毒播报
spirit521
支柱会员
Rank: 10Rank: 10Rank: 10



UID 256321
精华 0
积分 12971
帖子 566
威望 5604
ZD币 1140 元
阅读权限 210
注册 2007-10-22
状态 离线
  楼主
发表于 2008-8-10 09:24  资料  个人空间  短消息  加为好友 
电脑会在哪些地方暴露你的隐私

江民科技发布08月11日病毒播报

江民今日提醒您注意:在今天的病毒中TrojanSpy.Agent.fxc“代理木马”变种fxc和Rootkit.Podnuha.aa“怒花”变种aa值得关注。
病毒名称:TrojanSpy.Agent.fxc
中 文 名:“代理木马”变种fxc
病毒长度:114688字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Agent.fxc“代理木马”变种fxc是“代理木马”木马家族的最新成员之一,采用VC++编写。“代理木马”变种fxc运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放木马程序“KartSvr.exe”和木马组件文件“karnel32.dll”。修改注册表,实现木马开机自动运行。将恶意代码注入到“explorer.exe”进程中加载运行,隐藏自我,躲避安全软件的查杀。在被感染计算机系统后台秘密监视用户的键盘操作,窃取用户输入的账号及密码等机密信息,并将机密信息发送到骇客指定的服务器站点上,给用户带来不同程度的损失。另外,“代理木马”变种fxc还能与骇客指定的服务器建立网络连接,侦听骇客的指令,骇客可通过“代理木马”变种fxc远程控制被感染计算机,从而严重威胁用户的计算机信息安全。
病毒名称:Rootkit.Podnuha.aa
中 文 名:“怒花”变种aa
病毒长度:2978字节
病毒类型:恶意驱动程序
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Rootkit.Podnuha.aa“怒花”变种aa是“怒花”恶意驱动程序家族的最新成员之一,采用C语言编写。“怒花”变种aa一般被注册为设备驱动,实现恶意驱动程序开机自动运行。“怒花”变种aa在用户计算机中安装运行后,恢复系统SSDT,致使某些安全软件的主动防御功能失效。利用内核级的钩子隐藏病毒进程、病毒文件和病毒在注册表中的启动项,防止木马主程序被安全软件所查杀。其中,一些关键性的数据信息在木马驱动程序文件体内是加密存放的,一旦用户计算机系统感染该病毒,则很难清除干净。
针对以上病毒,江民反病毒中心建议广大电脑用户:
    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。




顶部
热门关键字: auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| ie保护黑白名单| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码|
 


auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| ie保护黑白名单| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| 华为应对新劳动法| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码| 网络安全 企业网络 过滤防护 安全管理 无线网络 互联网 网络安全PDF下载 防火墙 防病毒 反垃圾邮件 漏洞管理 加密解密 身份认证 网络钓鱼 Web安全 病毒预报 IDS/IPS 黑客 木马 路由器 交换机 网络管理 VoIP 802.11n wimax Google Linux 搜索引擎 Cisco 卡巴斯基 网络安全技术交流区 黑客技术交流区 杀毒软件交流区 病毒/木马 瑞星讨论区 卡巴斯基讨论区 江民讨论区 赛门铁克专区 安全认证 网络管理讨论区 网络技术文档下载 网络软考充电 路由交换 思科认证 华为认证 网络工程 系统集成 实施方案 系统安全技术 无线安全技术 网络安全资讯 网络通信资讯 网管club 网络安全最新 网络安全1月精彩推荐 网络安全2月精彩推荐 网络安全3月精彩推荐 网络安全4月精彩推荐 网络安全5月精彩推荐 网络安全6月精彩推荐 网络安全7月精彩推荐 网络安全8月精彩推荐 网络安全9月精彩推荐 网络安全10月精彩推荐 网络安全11月精彩推荐 网络安全12月精彩推荐 网络安全2008年1月精彩推荐 网络安全2008年2月精彩推荐

当前时区 GMT+8, 现在时间是 2008-11-21 22:58

  Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.077286 second(s), 4/4 queries

清除 Cookies - 联系我们 - ZDNetChina中文社区 - 无图版