个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 病毒专栏 > 每日病毒预报 > 正文
6.23预警:可通过欺骗或软件捆绑传播的木马
毒霸信息安全网 http://www.duba.net
2006-06-22 17:10:08 来源:金山毒霸信息安全网
推送:
金山毒霸2005正版免费下载

  北京信息安全测评中心、金山毒霸联合发布2006年6月22日热门病毒。

  今日提醒用户特别注意以下病毒:“浏览器变种ag”(Troj.StartPage.ag)和“下载器变种nq”(Troj.Downloader.nq)。

  “浏览器变种ag”(Troj.StartPage.ag)木马病毒,病毒运行后将自身复制为伪系统正常文件,以迷惑用户,使得用户无法自定义IE浏览器主页。

  “下载器变种nq”(Troj.Downloader.nq)木马病毒,绕过防火墙的监视来执行病毒代码。

一、“浏览器变种ag”(Troj.StartPage.ag)威胁级别:

  病毒特征:
这是一个在Windows平台下强行修改IE个人主页的木马病毒。

  发作症状:该病毒运行后将自身复制为伪系统正常文件:%windir%\MSnsger.exe和%windir%\System32\Runddl32.exe,以迷惑用户,然后在后台监视修改IE主页,使得用户无法自定义IE主页。同时,病毒运行过程中会尝试终止一些反病毒软件进程。病毒主要通过欺骗或软件捆绑进行传播。

二、“下载器变种nq”(Troj.Downloader.nq)威胁级别:

  病毒特征:这是一个在windows平台下可绕过防火墙的监视的木马下载器。

预防木马病毒方法:
1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
恶鹰变种变身作乱

  发作症状:该病毒运行后将自身复制为伪系统正常文件:%WinDir%\System32\winsvc.exe,绕过防火墙的监视,然后将病毒下载木马的代码和地址注入到系统正常进程中执行病毒代码,下载完毕后病毒注入执行代码至系统正常进程中执行下载后的木马或其它病毒。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年6月22日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录 http://www.duba.net 免费下载最新版金山毒霸2006或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”

移动用户发送短信01到777785502 订购金山毒霸2006杀毒套装 每月仅10元
【责任编辑:V】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 6.22预警:“愤怒天使”可感染所有.exe文件 2006-06-21 21:03:28
· 6.21预警:自动弹出诱惑性对话框的蠕虫病毒 2006-06-20 20:34:54
· 6.20预警:利用雅虎邮箱服务漏洞的脚本病毒 2006-06-19 20:02:19
· 6.19预警:替换系统正常hosts文件的木马病毒 2006-06-19 09:12:28
· 6.18预警:通过P2P和软盘传播的蠕虫肆虐网络 2006-06-17 17:01:49
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2006 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号