首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

桌面潜伏下载者会隐蔽并下载病毒
2008-05-08 12:11 来源:金山软件
【简 介】
“桌面潜伏下载者95744”(Win32.RiskWare.AgentT.n.95744),这是一个木马下载器程序。它会修改系统桌面文件explorer.exe,将自己隐藏在里面运行。同时它还具备自我更新和自我删除的功能。
    
加入收藏  设为首页

  5月8号:“桌面潜伏下载者95744”(Win32.RiskWare.AgentT.n.95744),这是一个木马下载器程序。它会修改系统桌面文件explorer.exe,将自己隐藏在里面运行。同时它还具备自我更新和自我删除的功能。

  “PPStream漏洞下载器9078”(JS.Downloader.gb.9078),这是一个下载器程序。它是一个脚本病毒,会利用PPStream(PPS网络电视)的漏洞进行下载活动。

  一、“桌面潜伏下载者95744”(Win32.RiskWare.AgentT.n.95744) 威胁级别:★

  与大部分在AV终结者之后诞生的下载器一样,毒霸反病毒工程师此次捕获的这个病毒下载器也具有一定的对抗安全软件能力。它进入系统后,立即检测进程列表是否存在“贝壳磁盘保护系统”的进程BKPCLIENT.EXE和MENU.EXE,若有则将它们强行结束。

  接着,病毒复制%WINDOWS%目录下的系统桌面进程文件explorer.exe到%WINDOWS%\System32\目录下,并往原始的explorer.exe里写入自己的病毒代码,再将其复制到%WINDOWS%目录下,更名为svchost.exe。

  完成以上步骤后,病毒就启动这个svchost.exe文件,利用它来调用正常的explorer.exe,实现隐蔽的运行。如果成功运行起来,它就能够连接病毒作者指定的地址,下载病毒文件列表,再根据列表里的地址去下载更多其它病毒文件运行,引发更大的破坏。

  同时,该病毒具有自我更新和自我删除的功能,它会自动下载更新配置文件,并在运行完成后删除自己的原始文件,以免用户发现电脑中出现多余的东西。

  二、“PPStream漏洞下载器9078”(JS.Downloader.gb.9078) 威胁级别:★

  利用第三方软件的漏洞进行病毒下载,要比直接对抗安全软件来得容易。因此,有相当数量的病毒下载器是针对第三方软件制作的。

  此篇预警播报中的病毒,利用的是PPStream(PPS网络电视)的漏洞。它利用网页挂马、捆绑视频文件的方法混进用户电脑,然后查看用户安装的PPStream中,是否含有2.0.1.3829版本的PowerPlayer.dll文件。如果确定是该版本,病毒就会制造溢出事件。

  所谓溢出,简单来说,就是指某类数据流量超过系统中负责处理该类数据的空间所能存储的容量,就好像水从池子中漫出一样,扩散到了其它区域。这样一来,就会引起系统异常,如果病毒在溢出数据中做了手脚,那么就能够趁机执行这些操作。

  这个病毒在制造溢出事件后,就能够悄悄连接http://exe.x****ankl.com/这个由病毒作者指定的远程地址,下载其它病毒到用户电脑中运行,引起无法估计的更大损失。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

 
热门推荐 家居智能化 家庭组网智能综合布线 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 病毒  木马  杀毒软件  漏洞 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

在逝去时光之国 Photoshop合成案例
Photoshop打造《女刺客》精彩插画
更新多多 奥运版MSN Shell亮点体验
熟悉各种交换机的数据接口类型
嬉皮时尚 Gucci Resort09女装设计
焦点文章
精品游戏
相关文章
·QQ“艳照门”病毒分析及解决办法
·解决卡巴斯基误杀导致winnet丢失
·05.26—06.01病毒预报
·05.17—05.23病毒周报
·SQL注入攻击将威胁操作系统安全
·修改进程PEB结构的后门病毒分析
·警惕网页隐形代码 防范五种杀手
·限制无线网卡 确保网络安全
·不起眼但很强大的系统自带杀毒工具
·5.26毒报:系统后门病毒入侵电脑
·清除autorun病毒的批处理文件代码
·教你五招 提速杀毒软件运行效率
·瑞星发布误杀系统文件的解决方案
·05.19—05.25病毒预报
·05.10—05.16病毒周报
·瑞星警告 “木马群”病毒肆虐灾区
·安全警告 Flash Player插件存漏洞
·腾讯QQ 2008 Beta2版今日开始发布
·06.02—06.08病毒预报
·05.24—05.30病毒周报
·2008免费杀毒软件权威推荐(图)
·提升诺顿杀毒功能的5个小技巧
·感染蠕虫下载器关闭杀软下载病毒
·6.3毒报:AUTO键盘记录员监视键盘
·2008国外十大知名杀毒软件实力榜
·IE浏览器拒绝恶意代码的小窍门
·核桃壳下载器干扰查杀并下载木马
·6.4毒报:覆盖广告机感染网页病毒
·大蜘蛛:互联网导致手机病毒增加
·安全设置策略及自带防火墙介绍
 本栏目最新文章
·7.18毒霸:木马武装模块加载木马
·7.17毒报:疯子下载器远程下载病毒
·7.16毒报:远程广告供黑客非法控制
·7.15毒报:脚本下载器下载远程病毒
·7.13毒报:死猪下载器下载大量木马
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·eNet学院史上最优秀 
·家庭数码儿童照片的 
·PS做的静态的翻页效 
·PS初学者十三课,献给 
·photoshop插件集 
·使用 Photoshop 制作 
热点推荐
打造绚丽北极光
麻辣动态签名
Flash视频编程
章子怡月历桌面
热点关注
·网络安全Linux系统视频教程
·Autocad2007新手进阶之路
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Flash AS3声音视频高级编程
·JAVA-J2ME移动开发实战教学
·Photoshop中文版完全解析
·瑞星卡卡上网助手 正版免费
用Illustrator打造蝴蝶飞舞效果
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注