病毒名称:TrojanDownloader.Agent.zph
中 文 名:“代理木马”变种zph
病毒长度:17668字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.zph“代理木马”变种zph是“代理木马”木马下载器家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。
另外,“代理木马”变种zph还具有躲避部分防火墙监控的功能,大大降低被感染计算机上的安全性。
病毒名称:Trojan/DogArp.c
中 文 名:“机器狗”变种c
病毒长度:135592字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.c“机器狗”变种c是“机器狗”木马家族的最新成员之一,是一个采用了磁盘过滤驱动和关机HOOK等技术编写而成的木马驱动程序。
“机器狗”变种c运行后,直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作。“机器狗”家族变种会利用该恶意木马驱动程序将自身复制并保存到被感染计算机系统中真实磁盘的“\Documents and Settings\All Users\「开始」菜单\程序\启动\”目录下,达到穿透“还原保护系统”的目的。
当用户关闭或重新启动计算机时,这个恶意木马驱动程序还会把“机器狗”家族变种的程序重新再次写入到真实磁盘中对应的“启动”文件夹里,实现“机器狗”家族变种每次开机都可以利用“启动”文件夹来实现开机自我启动运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1.请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2.江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3.使用江民"千足虫"(磁碟机)专杀工具查杀木马。
4.江民杀毒软件可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
5.江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
6.江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
7.怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp。
最新相关文章
发表评论