首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

仿真机器狗破坏电脑安全系统
2008-05-12 11:45 来源:金山软件
【简 介】
“仿真机器狗”(Win32.Troj.Downloader.ns.25088),这是一个类似于机器狗的木马下载器程序。它的行为与年初时曾流行的机器狗病毒类似,都是破坏安全软件和系统安全模块后执行病毒下载行为。不过,由于此毒是一个半成品,因此只会破坏电脑的安全系统,而无法执行下载。
    
加入收藏  设为首页

  5月12日:“色情伪装下载器208896”(Win32.Troj.Agent.208896),这是一个木马下载器程序。它会自动调用IE浏览器,下载大量病毒到用户机器上,同时还会擅自登录Google页面搜索色情视频,让用户以为它是个色情广告软件

  “仿真机器狗”(Win32.Troj.Downloader.ns.25088),这是一个类似于机器狗的木马下载器程序。它的行为与年初时曾流行的机器狗病毒类似,都是破坏安全软件和系统安全模块后执行病毒下载行为。不过,由于此毒是一个半成品,因此只会破坏电脑的安全系统,而无法执行下载。

  一、“色情伪装下载器208896”(Win32.Troj.Agent.208896) 威胁级别:★

  这个木马下载器很狡猾。它自带得有搜索功能,一旦顺利运行起来,便会调用IE浏览器登录Google的搜索页面,搜索色情视频。这时,用户会以为它是个色情广告软件,最多删除该程序本身,却不知道它已经下载到电脑里的其它病毒。

  病毒在进入系统后,释放出的病毒文件非常之多,难以一一列举,不过它的主文件名为smp.bat,被释放到系统盘根目录下,该文件会自动连接网络,从病毒作者指定的地址下载多份病毒列表,然后根据其中的地址去下载更多其它病毒。在这个过程中,它就弹出色情视频的搜索窗口,麻痹用户。

  毒霸反病毒工程师检查病毒信息后发现,该病毒主要利用网页挂马来进行传播。因此用户在上网时最好是将网镖等计算机防火墙打开,并且不要随意登录不良网站,以免感染该毒。

  二、“仿真机器狗”(Win32.Troj.Downloader.ns.25088) 威胁级别:★★

  这个下载器很明显是仿照机器狗来制作的。它开始运行后,首先删除注册表中一些免疫机器狗病毒工具的启动信息,破坏目前已有的各类机器狗专杀工具的运行,并修改系统时间为2003年,让依赖系统时间进行激活和升级的杀毒软件失效。

  接着,它在系统盘的%windows%\system32\drivers\目录下释放文件7.tmp(注意,文件名是随机生成的),并将它注入到系统桌面进程中,修改桌面进程的数据,将其变为自己的傀儡,以便执行下一步的操作。

  病毒继续运行,它搜索并替换掉所有用户对系统目录的完全控制权限,让用户完全失去对自己电脑的控制,这样一来,就能阻止用户进行手动查杀。最后,病毒在“c:\temp\”目录下释放出另一个随机命名的.tmp格式文件运行,试图连接网络执行下载。

  根据毒霸反病毒工程师的分析,由于病毒本身功能设计的问题,下载行为无法实现。但不排除病毒作者会在下一个变种中进行改进的可能。因此,对该毒需要特别注意。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 家居智能化 家庭组网智能综合布线 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 色情伪装下载器  仿真机器狗  木马  病毒 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

Photoshop制作制作时尚水彩画海报
Your Uninstaller 2008卸你没商量
路由器配置命令详细列表大全
休闲淑女 韩国Intiara08春夏女装
用Photoshop打造变幻曲线炫光效果
焦点文章
精品游戏
相关文章
·恶莲下载器破坏系统并下载木马
·瑞星警告 “木马群”病毒肆虐灾区
·安全警告 Flash Player插件存漏洞
·腾讯QQ 2008 Beta2版今日开始发布
·黑客高手眼中安全防范的四大利器
·05.19—05.25病毒预报
·05.10—05.16病毒周报
·6.3毒报:AUTO键盘记录员监视键盘
·2008国外十大知名杀毒软件实力榜
·IE浏览器拒绝恶意代码的小窍门
·伏特加感染下载器修改时间下病毒
·6.4毒报:覆盖广告机感染网页病毒
·大蜘蛛:互联网导致手机病毒增加
·用注册表映像劫持巧治病毒
·BitComet(比特彗星) 5-30 测试版
·轻松打理网际快车文件管理的技巧
·防范局域网病毒入侵的三招技巧
·6.5毒报:感染型下载器传播病毒
·借鉴网游模式 瑞星率先推杀毒点卡
·鼠标窥视器监视鼠标键盘并盗号
·2008年5月二十大恶意软件排行榜
·Dr.web大蜘蛛提醒 警惕端午节病毒
·Dr.Web大蜘蛛可信赖的杀毒软件
·试用卡巴2009 常用程序“全禁用”
 本栏目最新文章
·7.9毒报:结网下载器下载盗号木马
·7.7毒报:广告跳转器使IE频繁弹广告
·7.3毒报:多功能鸽子下载木马盗号
·Flash漏洞 一周感染近190万用户
·7.1毒报:链接库蛀虫导致系统错乱
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

eNet问吧 我是高手,我来回答
·命中注定第18集优酷
·vb应用程序
·TOP滤镜是什么
·意难忘第3部46集免费在线看
·海贼王第363集在线免费播放 
·海贼王第365集在线免费播放 
热点推荐
打造绚丽北极光
麻辣动态签名
Flash视频编程
章子怡月历桌面
热点关注
·硬件维护从菜鸟到高手教程
·Autocad2007新手进阶之路
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Flash AS3声音视频高级编程
·JAVA-J2ME移动开发实战教学
·Photoshop中文版完全解析
·江民杀毒KV2008免费用一个月
用Illustrator打造蝴蝶飞舞效果
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注