免费杀毒软件,全面病毒解决方案

投递文章  投稿指南 金山毒霸非官方通告:
搜索: 您的位置毒霸首页>毒霸资讯>病毒快讯>阅读资讯:05.04病毒预警:ARP杀手猖獗异常

05.04病毒预警:ARP杀手猖獗异常

2008-05-05 01:53:11   来源:   作者:   【 评论:0

病毒名称:Rootkit.ArpDriver.a
中 文 名:“ARP杀手”变种a
病毒长度:11008字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Rootkit.ArpDriver.a“ARP杀手”变种a是“ARP杀手”木马家族的最新成员之一,该木马是一个恶意的磁盘过滤驱动程序,采用C语

言编写,未经过加密处理,一般以系统服务的方式来运行。当“ARP杀手”变种a被安装启动后,病毒主程序会利用“ARP杀手”变种a

去破坏被感染计算机磁盘中的系统文件,绕过“还原保护系统”,破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。

“ARP杀手”变种a属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计

算机的系统中。一旦用户计算机感染了该类病毒,那么很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。

网游盗号下载器110006”(Win32.PSWTroj.OnlineGames.mv.110006),该病毒是可盗窃多款网游帐号的木马程序。它的作案对象

是《革命领域》,《完美世界》,《热血江湖》,《黄易OL》等网络游戏,盗窃成功后,病毒会把截获到的账号和密码通过网页提交

的方式发送到木马种植者手上。
“下载器蠕虫变种GGR(Worm.Win32.DownLoader. ggr)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:Windows

NT/2000/XP/2003。

    病毒运行后会把自己拷贝到System32路径下命名为thundet.exe和dllhos.exe(与迅雷和系统文件名相似),然后添加注册表项

实现自启动,病毒会访问黑客指定的网站下载数十个木马病毒,同时还会感染脚本文件,在脚本文件的最后添加网址使得用户打开网

页的同时下载病毒脚本,为了阻止安全类软件查杀该病毒,病毒还会添加注册表项实现映像劫持,导致360安全卫士和McAfee等安全

软件无法正常运行,最后病毒会把自己复制到各个磁盘下,添加autorun.inf使得用户打开磁盘的同时运行病毒程序,以感染u盘或其

他移动存储设备,使用户容易反复感染,很难彻底清除。

  “感染下载器14064”(Win32.WYCao.ae.14064),这是一个下载器病毒。它利用感染EXE格式文件的方式来进行传播。进入系统

后会启动下载,让更多其它病毒可以进入用户系统进行破坏。

病毒名称:Trojan/PSW.Magania.cfw
中 文 名:“玛格尼亚”变种cfw
病毒长度:119102字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.cfw“玛格尼亚”变种cfw是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳

处理。“玛格尼亚”变种cfw运行后,在“%SystemRoot%\help\”目录下释放组件“F3C74E3FA248.dll”。修改注册表,实现木马开

机自动运行。采用HOOK技术和内存截取技术,在被感染计算机的后台秘密监视用户的键盘和鼠标操作,盗取《黄易群侠传》、《天堂

》、《魔兽世界》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并

在后台将玩家信息发送到骇客指定的远程服务器上,致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大

的损失。另外,“玛格尼亚”变种cfw还会在被感染的计算机上下载更多的恶意软件、网游木马,给网络游戏玩家带来非常大的损失。



Tags:  
责任编辑:
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
    评论总数:0 [ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部 -