首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

核桃壳下载器干扰查杀并下载木马
2008-04-29 08:15 来源:金山软件
【简 介】
“对抗型广告木马397312”(Win32.Troj.Agent.ll.397312),这是一个广告木马。它在进入用户系统后,会破坏部分安全软件的正常运行,然后修改系统注册表,频繁弹出广告页面,干扰用户的正常上网,并浪费用户的流量资源。
    
加入收藏  设为首页

  4月28日:“对抗型广告木马397312”(Win32.Troj.Agent.ll.397312),这是一个广告木马。它在进入用户系统后,会破坏部分安全软件的正常运行,然后修改系统注册表,频繁弹出广告页面,干扰用户的正常上网,并浪费用户的流量资源。

  “核桃壳下载器44032”(Win32.TrojDownloader.Homles.bh.44032),这是一个木马下载器程序。它会在用户无法知晓的情况下,从病毒作者指定的服务器下载盗号木马等病毒。并且它还具有干扰查杀和自我更新的功能。

  一、“对抗型广告木马397312”(Win32.Troj.Agent.ll.397312) 威胁级别:★

  这个病毒是一个广告木马,如果能顺利运行起来,就会弹出大量广告页面,骗取用户点击或刷流量。这一做法和大多数广告木马无异,但它给用户带来的真正麻烦是会关闭一些安全软件的进程,造成电脑丧失防御能力,从而给其它病毒的入侵提供机会。

  经毒霸反病毒工程师分析,该毒可通过网页挂马、捆绑文件、以及下载器下载等方式进行传播。它进入用户电脑后,会立刻修改系统时间为1987年,造成卡巴斯基等依赖系统时间进行激活和升级的安全软件瘫痪。并紧接着搜索系统中正在运行的进程,如果发现江民、瑞星、360安全卫士等安全软件的进程,就将它们关闭。在此过程中,如过安全软件试图弹出询问提示框,病毒就会抢在窗口显示出来之前,模拟用户操作的信号点击允许选项。

  接下来,病毒就搜寻IE浏览器的模块,注入其中,并修改系统注册表选项,将自己设置为可随着IE浏览器一同启动。这样,当用户使用IE浏览器时,病毒就能随机弹出病毒作者指定的广告窗口,造成用户误点击,达到为这些广告网站“贡献”网络数据流量之目的。在这个过程中,如果用户安装有“雅虎助手”等IE辅助工具,病毒会阻止这些工具向用户报告IE异常,以便长久地在系统中呆下去。

  此外,该毒具有自我更新的能力,如果它进入用户系统时,发现系统中有自己以前的版本,就会进行自动更新,并于运行结束后删除自己的原始文件。病毒每次更新的病毒文件共有四个,分别是%WINDOWS%\system32\目录下的ccwlae_080419.exe、ccwld32_080419.dll、ccwld16_080419.dll,以及%Common Startup%目录下的msword.lnk。

  二、“核桃壳下载器44032”(Win32.TrojDownloader.Homles.bh.44032) 威胁级别:★★

  这是一个原理普通的木马下载器,为了对抗安全软件的查杀,病毒作者给它设置了多层加壳,并故意加入大量垃圾代码,不过毒霸依然可以对它进行查杀。

  病毒进入系统后,在系统盘的%WINDOWS%目录下释放出病毒文件mrofinu.exe,并在注册表下添加病毒版本等信息。随后,病毒会根据这些信息判断自身是否是最新版本,如不是新版本,则到地址http://pmg73.a1.wrs.*****.com/下载新版本运行。

  在运行的后期,病毒悄悄连接病毒作者指定的远程服务器http://wr.*****.com/retadpu.php?,读取一份病毒下载列表,然后根据列表中的地址下载更多其它病毒到用户电脑里运行。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 WinXP系统安全实用技巧大合集 瑞星杀毒2008半年免费



【责任编辑 王凡】

关键字: 病毒  核桃壳下载器  木马  黑客  后门 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
1.您是否愿意通过eNet在线报名的方式,参加培训机构的培训?
是 
2.通过硅谷动力报名,您希望得到哪些优惠?
学费打折 赠送课时
3.报名后,您更愿意将培训费用:
通过eNet转交培训机构
直接交给培训机构
4.您在选择培训机构时,更注重:
培训机构名气  培训费用
5.您的年龄范围:
15~18岁  19~22岁
23岁以上
视频教程】 【专题汇总】 【不懂就问我关闭窗口

冬季倒计时Photoshop打造满山风雪
五“心”服务 暴风影音智能操作
如此可爱 国粹京剧卡通设计欣赏
完美无瑕 酷狗音乐2008 正式版
解决ADSL频繁掉线故障的八招技巧
焦点文章
相关文章
 本栏目最新文章
·10.10毒报:中华吸血鬼传播病毒
·10.9毒报:线上游戏窃取者会盗号
·10.8毒报:小心灰鸽子变种远程控制
·10.7毒报:灰鸽子变种偷窃用户隐私
·9.28毒报:小心线上游戏窃取者盗号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·终极钢笔教程 
·photoshop完美扣图教 
·史上最强最多 photo 
·原创:本人默哀作品 
·国外高手的调色合成 
·PS去掉图片上的文字 
热点推荐
修复灰暗照片
浪漫婚纱照片
Flash视频编程
章子怡月历桌面
热点关注
·.NET下WinForms编程入门
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·ASP.NET经典实例视频教程
·爱淘课PhotoshopCS3视频教程
·JAVA-J2ME移动开发实战教学
·网站重构&web标准设计教程
·瑞星杀毒08套装免费用一年
·瑞星卡卡上网助手 正版免费
Photoshop打造清纯漂亮的美女插画
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注