当前位置:>> 首页 >> 病毒预告 >> 正文

 

 

 

 

   
江民今日(2005.1.20)病毒预报,特别提醒您注意
 

www.jiangmin.com 2005-1-20 19:36:04 作者:Author 信息出自:江民科技
 
   
  
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Lineage.cq“天堂杀手”和Trojan/StartPage.PagaSearch“初始页”变种 值得关注。

病毒名称:Trojan/PSW.Lineage.cq
中 文 名:“天堂杀手”变种cq
病毒长度:39936字节
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me

Trojan/PSW.Lineage.cq“天堂杀手”变种cq是主要通过病毒网站,利用IE浏览器的MHT漏洞和CODEBASE漏洞传播的木马程序。该木马会记录用户键击,盗取“天堂”(网络游戏)的帐号密码,并通过其自带的SMTP引擎把获得的信息通过电子邮件发送给病毒作者。另外,该病毒还会自动升级,并会删除用户硬盘上的多种媒体文件,造成数据破坏。病毒运行后,在系统目录及Windows目录下创建文件user.txt、svchost.exe及ie.txt,用以记录所盗取的帐号密码、病毒版本等信息。修改注册表,以实现病毒程序的开机自启。删除Windows目录下的Media文件夹中所有后缀为rmi,mid,wav的媒体文件。造成Windows声音方案失效。挂接Windows钩子,监视用户当前窗口,当窗口标题为“Lineage Windows Client”等字串时,记录用户的键盘输入,定时通过SMTP引擎把窃取的信息通过电子邮件发送给病毒作者。访问病毒网站http://***ania.go.****.net/images/vs.txt,获取病毒最新版本信息,如果发现更新版本,则自动下载病毒文件,完成升级。


病毒名称:Trojan/StartPage.PagaSearch
中 文 名:“初始页”变种
病毒长度:2560~38912字节
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me

Trojan/StartPage.PagaSearch“初始页”变种是主要通过病毒网站,利用IE浏览器的MHT漏洞和CODEBASE漏洞传播的木马程序。该病毒通过编写IE插件及explorer shell扩展,修改IE及Explorer.exe程序的默认行为,在IE主窗口中添加Iframe子窗体等。当用户打开IE主程序或通过Explorer.exe对系统设置进行修改时,会自动连接带毒站点并提交收集到的用户系统信息。病毒运行后,在Windows目录下创建大量目录和文件,用于存放病毒本身、病毒启动信息等内容,修改注册表及system.ini文件,以实现病毒程序的开机自启,并达到修改IE默认首页、在IE主窗口中添加Iframe子窗体等目的。当用户通过Explorer.exe对系统设置进行修改时,会自动连接黑客指定站点并提交所盗取的用户系统信息。病毒还会枚举所有窗口,当发现窗口标题为“Thank you for choosing to be on our web site”时,将该窗口置顶显示。


针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请及时升级江民KV2005杀毒软件到最新的病毒库,开启实时监控和隐私保护功能,即可全面查杀并免疫以上病毒。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
  2、及时更新Windows操作系统,安装补丁程序。以避免病毒利用微软漏洞攻击计算机,造成损失。
  
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。