首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

文件夹邮递员伪装文件夹发送病毒
2008-05-09 12:52 来源:金山软件
【简 介】
“文件夹邮递员”(Win32.Troj.Agent.208896),这是一个蠕虫病毒程序。病毒采用文件夹图标,让用户误以为是它文件夹而点击。当被激活后,它会搜索系统中的Outlook工具,调用它来向用户的全部联系人发送携带病毒的信件。
    
加入收藏  设为首页

  “文件夹邮递员”(Win32.Troj.Agent.208896),这是一个蠕虫病毒程序。病毒采用文件夹图标,让用户误以为是它文件夹而点击。当被激活后,它会搜索系统中的Outlook工具,调用它来向用户的全部联系人发送携带病毒的信件。

  “弹射广告315392”(Win32.Troj.Delf.tm.315392),这是一个广告木马。它会更改用户系统的IE首页设置,弹出广告网站,赚取流量。该病毒会释放出自己的驱动,保护自己在注册表中修改的数据,阻止用户进行还原。

  一、“文件夹邮递员”(Win32.Troj.Agent.208896) 威胁级别:★

  这个蠕虫病毒具有较强的伪装和诱惑能力。与那些想方设法躲避用户发现的“同行”不同,它会将自己的病毒文件伪装成文件夹的样子,最大限度地欺骗用户去点击,以使自己得到激活。

  病毒进入系统后,会立刻在全部的磁盘分区中释放出病毒文件WINDOWS.EXE、coment.htt和desktop.ini。其中WINDOWS.EXE是病毒主文件,coment.htt则负责在用户上网时,利用IE浏览器的漏洞来调用WINDOWS.EXE,而desktop.ini则是用于激活coment.htt不可缺少的“钥匙”。

  当文件释放完毕,病毒就修改注册表中的相关数据,使得自己文件的后缀都隐藏起来,并给自己换上文件夹图标。它这样做,是希望让用户以为它是一个文件夹,进行点击。当病毒首次被激活时,它将自己复制到系统的字体路径(比如C:\WINNT\FONTS\)。名称是四位随机数字和字母,扩展名为“com”。 并在注册表的启动项添加“TempCom”,让自己实现开机自启动。

  等到下一次被激活时,病毒就会搜索系统中的Outlook工具,读取其中的联系人邮件地址,悄悄地向联系人发送含毒邮件,扩大自己的感染范围。为进一步提高传播速度,病毒还会查找网络上的其它计算机,试图感染更多用户电脑

  目前发现的该病毒变种,还不具备直接危害性,但随着该病毒的传播,不排除病毒作者会将其升级为黑客程序的可能,因此需要注意。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-agent-208896-50589.html

  二、“弹射广告315392”(Win32.Troj.Delf.tm.315392) 威胁级别:★

  这个木马是一个广告软件,它的目的就是给病毒作者指定的广告网站增加访问量和刷流量。对于网络流量费用较贵的用户来说,这种行为无异于抢钱。并且,由于大部分广告网页的安全防护能力较差,很容易被其它恶意软件挂马。

  该病毒进入电脑系统后,释放出一系列的病毒文件,分别为%WINDOWS%\system32\drivers\目录下的cx24.sys和5l9f0gq.sys ,%WINDOWS%\system32\目录下的33y08.dll,同时,它将病毒作者指定的广告网页加入IE浏览器的收藏夹中。

  接着,病毒修改系统注册表,实现开机自启动,如果可以成功地运行起来,它就能在后台调用IE浏览器,随机弹出病毒作者指定的网址http://7**5.com/?g,为该网站刷流量。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 家居智能化 家庭组网智能综合布线 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 蠕虫  病毒  木马  注册表 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

用Photoshop给沙发变换漂亮的外衣
众望所归 腾讯QQ宠物推出QQ虫虫
优雅自然 Paul Smith08最新OL装束
避免漏洞 解析路由器的维护与设置
IE8 Beta2官方简体中文版正式下载
焦点文章
相关文章
·黑客高手眼中安全防范的四大利器
·5.26毒报:系统后门病毒入侵电脑
·清除autorun病毒的批处理文件代码
·教你五招 提速杀毒软件运行效率
·伏特加感染下载器修改时间下病毒
·瑞星警告 “木马群”病毒肆虐灾区
·安全警告 Flash Player插件存漏洞
·腾讯QQ 2008 Beta2版今日开始发布
·06.02—06.08病毒预报
·05.24—05.30病毒周报
·2008免费杀毒软件权威推荐(图)
·提升诺顿杀毒功能的5个小技巧
·用注册表映像劫持巧治病毒
·6.3毒报:AUTO键盘记录员监视键盘
·2008国外十大知名杀毒软件实力榜
·IE浏览器拒绝恶意代码的小窍门
·防范局域网病毒入侵的三招技巧
·6.4毒报:覆盖广告机感染网页病毒
·大蜘蛛:互联网导致手机病毒增加
·鼠标窥视器监视鼠标键盘并盗号
·确保木马病毒阴影下个人信息安全
·6.5毒报:感染型下载器传播病毒
·借鉴网游模式 瑞星率先推杀毒点卡
 本栏目最新文章
·8.29毒报:梅勒斯木马下载器下病毒
·8.28毒报:线上游戏窃取者变种盗号
·8.27毒报:蓝屏广告木马修改IE
·8.22毒报:鸽子监视器黑客远程监控
·8.21毒报:伪杀软下载器诱骗下载
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·实例分析:一款汽车 
·精美半透明蜡烛 
·photoshop快捷键大全 
·eNet学院史上最优秀 
·PS初学者十三课,献给 
·史上最强最多 photo 
热点推荐
打造绚丽北极光
麻辣动态签名
Flash视频编程
章子怡月历桌面
热点关注
·误杀游戏 厂商大战一触即发
·SEO从入门到精通视频教程
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Dreamwaver CS3 视频教程
·JAVA-J2ME移动开发实战教学
·爱淘课Word2007精品视频教程
·瑞星卡卡上网助手 正版免费
Photoshop打造乒乓球男团胜利瞬间
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注