后遗症病论坛

首页 » 常识 » 灌水 » 江民42日播报小心尼拉葛和尖峰洞病毒江民杀毒软件KV2007标准版新闻资讯中关村在线
TUhjnbcbe - 2020/7/14 9:53:00
中国白癜风医院

江民4.2日播报:小心尼拉葛和尖峰洞病*_江民杀*软件KV2007标准版_新闻资讯_中关村在线


江民今日提醒您注意:在今天的病*中Trojan/a“尼拉葛”变种cza和“尖峰洞”变种xe值得关注。


英文名称:Trojan/a


中文名称:“尼拉葛”变种cza


病*长度:564689字节


病*类型:盗号木马


危险级别:★


影响平台:Win9X/ME/NT/2000/XP/2003


MD5校验:5b8d6864bf5e1bf0f8dc15992f930377


特征描述:


Trojan/a“尼拉葛”变种cza是“尼拉葛”盗号木马家族中的最新成员之一,采用“BorlandDelphi6.0-7.0”编写,并且经过加壳保护处理。“尼拉葛”变种cza运行后,会在被感染计算机系统的“%USERPROFILE%\LocalSettings\Temp\”目录下释放恶意程序“e”。该恶意程序运行后,会在“%SystemRoot%\system32\”目录下释放以8个随机字符为名的恶意DLL组件和用以标记计算机已被感染的配置文件“i”,并将恶意代码插入到新创建的“e”进程中隐密运行,提高了木马自身的生存几率,从而防止被轻易地查杀。篡改系统注册表,关闭、结束某些安全软件的监控与进程,进一步地增加了被感染计算机用户所面临的风险。在被感染计算机系统的后台将一些系统信息发送到骇客指定的远程服务器站点“henande*:8800”上,获取相关数据,然后在被感染计算机上下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能为络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。“尼拉葛”变种cza还会在被感染计算机系统的后台秘密监视用户的键盘输入,记录用户的按键信息以及当前窗口标题等内容到“g”文件中,并在后台将窃取到的信息上传到骇客指定的远程站点,从而不同程度地侵犯了被感染计算机用户的个人隐私。另外,“尼拉葛”变种cza会在被感染计算机中注册名为“SRAT_Service”的系统服务,以此实现木马的开机自启。


英文名称:


中文名称:“尖峰洞”变种xe


病*长度:402720字节


病*类型:木马


危险级别:★


影响平台:Win9X/ME/NT/2000/XP/2003


MD5校验:e1ec2f5879b1391afccf506020314cb1


特征描述:


“尖峰洞”变种xe是“尖峰洞”木马家族中的最新成员之一,采用“BorlandDelphi6.0-7.0”编写,并且经过加壳保护处理。“尖峰洞”变种xe运行后,会自我复制到被感染计算机系统的“%SystemRoot%\”目录下,重新命名为“e”,并设置文件属性为“系统、只读、隐藏”。“尖峰洞”变种xe运行时,会将恶意代码注入到“e”的内存空间中隐密运行,同时不断尝试与控制端(地址为:beijux*.:8000)进行连接,一旦连接成功,则被感染的计算机便会沦为骇客的傀儡主机。骇客通过该木马可以向被感染的计算机发送恶意指令,从而执行任意操作。其中,操作包括文件管理、进程控制、注册表操作、远程命令执行、屏幕监控、键盘监听、鼠标控制、音频监控,甚至是视频监控等,会给用户的个人隐私,乃至商业机密造成不同程度的侵害。同时,骇客还可以向傀儡主机发送大量的病*、木马、流氓软件等恶意程序,对用户构成了更加严重的威胁。“尖峰洞”变种xe会通过注册名为“GrayPigeon_”的系统服务的方式实现开机后的自动运行。


针对以上病*,江民反病*中心建议广大电脑用户:


1.请立即升级江民杀*软件,开启新一代智能分级高速杀*引擎及各项监控,防止目前盛行的病*、木马、有害程序或代码等攻击用户计算机。


2.江民KV络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全查杀病*,保证企业信息安全。


3.江民杀*软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病*进行脱壳扫描,有效清除“壳病*”。


4.开启江民杀*软件的系统监控功能,该功能可对病*试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病*对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病*的防范能力。


5.江民防马墙,能够第一时间发现和阻止带有木马病*的恶意页,可以自动搜集恶意址并加入特征库,阻止了页木马的传播,有效地保障了用户的上安全。


6.全面开启BOOTSCAN功能,在系统启动前杀*,清除具有自我保护和反攻杀*软件的恶性病*。


7.江民杀*软件新增强大的启发式扫描,能够启发扫描90%以上的未知病*。


8.怀疑已中*的用户可使用江民免费在线查*进行病*查证。免费在线查*地址:http://


有关更详尽的病*技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民站http://进行在线查阅。


[IT媒体首测] 要得就是速度!快车3.0正式版媒体首测 [娱乐]ZOL愚人节整蛊武器库


[分析] 睿话题:微软Windows7要抛弃欧洲市场?[应用] 盘点ESET NOD32五大使用技巧


[评测]一测知天下 IE8“单挑”9款主流浏览器 [评测]十款愚人节整蛊软件推荐


[应用]最周到保镖!让卡巴贴心护卫你的电脑[应用]达人堂07期:超实用的关机方法集锦


下载 江民黑客防火墙 3.12 请点击:


图片(8)


查看更多软件信息


江民杀*软件KV2007下载版


本软件在杀*软件中排名第34位


用户评分:5.8


| 有 6 人点评


更新时间:2011年11月23日


开发商:未知


下载次数:30326172次


应用平台:Win XP/Win2000/Win98/Win ME


软件分类:杀*软件


论坛讨论:进入论坛


查看本文作者


  的其他文章>>


相关阅读:


·谷歌搜索份额连续3月萎缩 雅虎偷着乐


·用小工具清除Win10桌面右下角版本信息


·安装即可激活 微软Windows 10新版首测


·2.3佳软推荐:快牙传输 怎一个快字了得


·56%份额 Windows 7继续称霸桌面系统


看完本文后的感受:文章感受排行


返回软件资讯首页


给力(0票)


动心(0票)


废话(0票)


专业(0票)


标题*(0票)


频道热词:微信手机QQ12306


视觉焦点

1
查看完整版本: 江民42日播报小心尼拉葛和尖峰洞病毒江民杀毒软件KV2007标准版新闻资讯中关村在线