金山病毒预警:谨防广告下载器与热血盗号者

作者: 来源: [收藏到E起摘]
  
  【eNet硅谷动力消息】"广告下载器36864"(Win32.Hack.Agent.36864)这是一个读取指定的网址,从里面获取下载地址下载其它的恶意软件在客户计算机上运行并不定时的弹出广告窗口。 "热血盗号者"(Win32.PSWTroj.JHOnline.139264)这是一个网络游戏"热血江湖"的盗号木马.

   一、"广告下载器36864"(Win32.Hack.Agent.36864) 威胁级别:★

   1.获取客户计算机上"C:\"的卷序列号,与病毒指定的字符串进行某算法,计算出一字符串A。(文件名8位)

   2.病毒通过字符串A进行某算法,计算出字符串B,追加后缀名为.exe。(文件名8位)

   3.病毒通过字符串B进行某算法,计算出字符串C,追加后缀名为.dll。(文件名8位)

   4.病毒文件会判断自身是否已经注入到 winlogon.exe 和 explorer.exe 两个进程。

   5.病毒会创建随机的系统服务,该服务名与病毒文件名的算法相同,名字长度为8位。

  二、"热血盗号者"(Win32.PSWTroj.JHOnline.139264) 威胁级别:★  

   1.病毒运行后会衍生病毒文件至系统目录下.运行后把DLL加载到进程当中,通过读取内存的方式盗取用户的游戏账号和密码等相关资料。  

  金山反病毒工程师建议

   1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

   2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

【责任编辑 丁宏波】

关键词: 金山, 病毒预警,
人物访谈 产经评论
·酷6网副总裁姚建疆谈视频行业的“冬天门”
·谷歌CEO:互联网已成虚假信息滋生地
·淘宝总裁陆兆禧:不惧百度竞争
·淘宝消费者事业部总经理张宇:活跃店铺85万家
·苹果联合创始人:iPod即将死亡
·华硕CEO:正考虑生产谷歌手机 收入将创纪录
·李善友:优酷放狠话是对未来发展底气不足
·刘建国:恭喜李一男加盟百度 祝愿他工作顺利
·李一男华丽转身百度的四大理由
·Gartner:半数社交网络营销将会以失败告终
·竞争!中国网购的万亿市场
·郑码发明人:微软三审郑码作为Win95输入法内幕
·市场观察:后奥运视频广告翻越拐点
·艾瑞:大淘宝战略补缺整合 打通服务产业链
·王建宙称TD要长远发展不打消耗战
·王建宙:中移动扩展重点在新兴和前沿市场
eNet访谈
·草根精神的商业价值—开心网专访
·练好“内功”IBM成熟应对风暴袭击-
·雷曼倒下 携程、去哪儿否认受到冲击
·倒了雷曼 金蝶不受影响
·土豆网VP— Anita:土豆的“软奥运
·在线访谈预告:奥运让视频网站平步
·IBM总经理:新版SVC4.3虚以应变 践
·陈天桥:游戏是聪明人的游戏 不理解
·专访汉威信恒栾逊:2008——秀出不
·戴尔副总裁Sam Burd大胆预测:IT未
特稿专区
·广告与卖场的相互渗透
·王建宙:A股形势不好 中移动待好转
·阿里人才储备 打造明日帝国
·从ITAT网络商城的运营模式看电子商
·练好“内功”IBM成熟应对风暴袭击-
·电信C网招标结果传闻欠准 中兴份额
·雷曼倒下 携程、去哪儿否认受到冲击
·倒了雷曼 金蝶不受影响
·反垄断监管或将成为三星并购SanDis
·华尔街风雨飘摇 甲骨文却展翅翱翔
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号