首页 / 技巧
病毒周报:“机器狗”惊现最新变种
2023-09-23 11:44:00
根据江民反病毒中心监测统计,2007年12月31日到2008年1月6日,江民反病毒中心共截获病毒20495种,全国共有772309台计算机感染了病毒,较上周增加了21.92%。
监测结果显示,本周位居江民2007年十大病毒排行榜第六位的“机器狗”病毒出现最新变种,“机器狗”变种a具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,可以使“冰点还原系统”和“影子系统”失效,并且把病毒植入真实的系统中保存运行。同时病毒在执行完安装后,会自动卸载并删除该恶意驱动文件,严重威胁使用系统还原软件的网吧的网络安全。同时监测到,以窃取网络游戏玩家帐户、密码、装备等信息为主的“网游窃贼”变种病毒仍持续增加,感染计算机数量也明显上升,专家建议广大用户需提高警惕。
本周监测发现共感染计算机772309台,其中木马病毒共感染计算机642687台,占病毒总数的83.2%;其他病毒共感染计算机58116台,占病毒总数的7.52%;蠕虫类病毒有明显上升趋势,共感染计算机22702台,较上周上升了28.73%,占病毒总数的2.93%;后门类病毒共感染计算机21244台,占病毒总数的2.75%;漏洞攻击类病毒也有明显上升趋势,共感染计算机11265台,与上周相比上升了35.43%,占病毒总数的1.45%;脚本病毒感染404台,占病毒总数的0.05%;宏病毒感染14台,占病毒总数的0.01%。同时,上周有大幅上升趋势的“安福”变种cr疫情得到有效控制,本周感染情况有所下降,同时去年多发的“代理木马”病毒,本周也有了明显的下降趋势。
上周值得关注的典型病毒:“机器狗”变种a和“网游窃贼”变种mdu
病毒名称:Trojan/DogArp.a
中 文 名:“机器狗”变种a
病毒长度:49636字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.a“机器狗”变种a是“机器狗”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理,病毒程序图标为“机器狗”。“机器狗”变种a运行后,在被感染计算机系统盘的指定目录下创建一个恶意程序“userinit.exe”并调用运行(“userinit.exe”是微软操作系统启动时需要用到的程序,用户计算机一旦感染“机器狗”变种a,该木马就会覆盖“userinit.exe”这个文件)。该恶意程序在被感染计算机的后台连接骇客指定站点,获取其它恶意程序的下载列表,在被感染计算机上下载大量恶意程序并自动调用运行。修改注册表,实现木马开机自动运行。在被感染计算机的%SystemRoot%\System32\drivers目录下释放一个名为“pcihdd.sys”的恶意驱动文件,该文件可创建磁盘IO接口,自动识别系统盘格式,直接读写硬盘;具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,致使“冰点还原系统”和“影子系统”失效,把病毒植入真实的系统中保存运行。另外,“pcihdd.sys”执行安装完毕后,“机器狗”变种a会自动卸载并删除该恶意驱动文件。
病毒名称:Trojan/PSW.OnLineGames.mdu
中 文 名:“网游窃贼”变种mdu
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.mdu“网游窃贼”变种mdu是一个盗号木马程序,在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
江民反病毒专家建议广大用户:
1、选购正版的杀毒软件,并确保杀毒软件具备"主动防御"及"实时监控"的功能。
2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能。
3、修改计算机系统中的注册表,将系统各个磁盘的自动运行功能禁止。(也可使用WINDOWS"组策略功能",方法是在"开始"菜单的"运行"框中运行"gpedit.msc"命令,在"组策略"找到"计算机配置"和"用户配置"下的"管理模板"功能,打开其中的"系统"菜单中的"关闭自动播放"的设置,在其属性里面选择"已启用",接着选择"所有驱动器",最后确定保存即可。)
4、尽量不要使用双击打开U盘,而是选择右键-->打开。
5、使用U盘进行数据文件存储和拷贝时,打开计算机系统中防病毒软件的"实时监控"功能,避免病毒文件入侵感染。
6、打开"文件夹"选项中"隐藏受保护的操作系统文件"选项,并选择"显示所有文件和文件夹"选项,以便U盘被感染后能及时发现病毒。
7、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。
8、用户可以使用"江民密保",可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
最新内容
相关内容
ods文件怎么打开?ods是什么意思?
ods文件怎么打开?ods是什么意思?,文件,安装,立即下载,类型,怎么打开,点击,文件格式,软件授权,ods文件怎么打开?ods是什么意思? ods是MicroWPSPDF文件怎么加页码 WPSPDF文件
WPSPDF文件怎么加页码 WPSPDF文件加页码方法【详解】,页码,文件,添加,选择,设置,页码设置,类型,修改, 我们在WPS中处理PDF多页面文件的视频文件有哪些格式?
视频文件有哪些格式?,格式,音频,类型,文件,用于,字幕,功能,多媒体,视频文件有哪些格式 视频是现在电脑中多媒体系统中的重要一环。为了适怎么打开zip文件 打开zip文件方法
怎么打开zip文件 打开zip文件方法【详细介绍】,文件,格式,点击,怎么打开,安装,选择,双击,压缩, 电脑从网上下载zip格式的文件,但是用鼠标电脑文件夹删除不了怎么办 电脑文
电脑文件夹删除不了怎么办 电脑文件无法删除解决方法【详解】,删除,文件,点击,程序,方法,解决方法,单击,监视器, 最近小编后台受到不少et文件怎么打开?et是什么意思?
et文件怎么打开?et是什么意思?,单击,安装,文件,选择,确认,左上角,文件格式,双击,et文件怎么打开?et是什么意思? et是金山办公软件WPS offi搜狗输入法翻译功能怎么用 搜狗输
搜狗输入法翻译功能怎么用 搜狗输入法翻译功能使用教程【详解】,功能,入法,搜狗输,怎么用,选择,点击,使用教程,左上角, 小伙伴们知道搜微信锁定功能在哪个设置 微信锁定
微信锁定功能在哪个设置 微信锁定功能设置位置介绍【详解】,功能,锁定,微信,用户,办公,设置,显示,菜单, 微信是现在大家几乎都在使用的怎么把百度网盘的文件下载到电脑
怎么把百度网盘的文件下载到电脑 百度网盘下载文件到电脑方法【详解】,下载,百度网盘,文件,点击,文件下载,方法,登录,电脑上, 大家想必如何设置抖音一闪而过功能 抖音一
如何设置抖音一闪而过功能 抖音一闪而过功能设置方法【详解】,一闪而过,抖音,功能,用户,方法,看一下,分享,刷刷, 抖音这款 短视频 软件腾讯翻译君拍照双语翻译功能怎么用
腾讯翻译君拍照双语翻译功能怎么用 腾讯翻译君拍照双语翻译功能使用教程【详解】,功能,翻译君,拍照,点击,分享,查看,识别,怎么使用,腾讯 翻微信的文件保存在哪里 微信的文件
微信的文件保存在哪里 微信的文件保存位置介绍【详解】,文件,电脑微信,接收,点击,微信,文件保存,位置,打开微信, 很多小伙伴都会在电脑