首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

病毒预警:9月17日-9月23日反病毒资讯

2007-09-17 10:39 作者: 来源:eNet硅谷动力
[摘要] 光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介。
  一、W32病毒:W32.Beagle.GM 危害级别:★★★☆☆

  根据光华反病毒研究中心专家介绍,W32.Beagle.GM 是个 W32 病毒,长度 765,154 字节,感染 Windows 2000, Windows NT, Windows Vista, Windows XP 系统。它下载执行远程程序,使用 rootkit 技术隐藏自身。当收到、打开此病毒时,有以下危害:

  A 将自身复制为以下文件之一
  Alt-TabReplacement1.0.exe
  Alt-Tab Thingy 3.3.exe
  DVR-Studio Pro 1.64 Key2.exe
  Video Edit Magic Express 4.11.exe
   Colasoft Capsa Professional 6.4 Build 1083.exe
  NIS 2007_readme.exe
   goodsync 6.2.1.exe

  B 显示窗口
  标题: 错误
  内容: Incorrect file version

  C 创建以下注册表项作为感染标记
  HKEY_CURRENT_USER\Software\FirstRRRun

  D 修改以下注册表项,使得病毒每次开机后自动执行
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

  E 搜索以下内容,并替换为病毒自身
    a2cmd.exe
  a2guard.exe
  a2HiJackFree.exe
  a2scan.exe
  a2service.exe
  a2start.exe
  a2upd.exe
  a2wizard.exe
  aavshield.exe
  About.exe
  AckWin32.exe
  ADVCHK.EXE
  Agb5.exe
  Agb5_.exe
  AhnSD.exe
  airdefense.exe
  ALERTSVC.EXE
  ALMon.exe
  ALOGSERV.EXE
  ALsvc.exe
  ALUNOTIFY.EXE
  amon.exe
  Anti-Trojan.exe
  AntiVirScheduler
  AntiVirService
  AntiVirus.exe
  ANTS.EXE
  APVXDWIN.EXE
  Armor2net.exe
  ash.exe
  ashAvast.exe
  ashAvSrv.exe
  ashchest.exe
  ashDisp.exe
  ashDug.exe
  ashEnhcd.exe
  ashLogV.exe
  ashMaiSv.exe
  ashPopWz.exe
  ashQuick.exe
  ashServ.exe
  ashsimp2.exe
  ashSimpl.exe
  ashSkPcc.exe
  ashSkPck.exe
  ashUpd.exe
  ashWebSv.exe
  ash_UpdateMediator.exe
  aswRegSvr.exe
  aswUpdSv.exe
  ATCON.EXE
  ATUPDATER.EXE
   ATWATCH.EXE
  AUPDATE.EXE
   AUTODOWN.EXE
   AutostartExplorer.exe
   AUTOTRACE.EXE
   AUTOUPDATE.EXE
   avadmin.exe
   avcenter.exe
   avciman.exe
   avcmd.exe
   avconfig.exe
   Avconsol.exe
   AVENGINE.EXE
   avgamsvr.exe
   avgcc.exe
   AVGCC32.EXE
   AVGCTRL.EXE
关键词: 反病毒, Windows XP, Windows Vista,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号