达成快讯--IT经理人的信息秘书       
|
| | | |
|
|
|
| | | |
|
|
用户名:
密码:
 
业界信息
:最新热门文章
  
5月9日病毒播报:“沃忒客”与“ARP杀手”
来源: 解放网    时间:2008-5-9 11:11:47

在今天的病毒中Win32/Otwycal.d“沃忒客”变种d和RootKit.ArpDriver.b“ARP杀手”变种b值得关注。

病毒名称:Win32/Otwycal.d

中 文 名:“沃忒客”变种d

病毒长度:907341字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/Otwycal.d“沃忒客”变种d是“沃忒客”蠕虫家族的成员之一,采用高级语言编写,并经过加壳保护处理,文件图标伪装成RAR自解压软件的图标。“沃忒客”变种d运行后,在被感染计算机系统“%SystemRoot%\system32\”目录释放一个恶意程序“windows.ext”。感染系统文件“spoolsv.exe”,向其写入可执行代码,实现“沃忒客”变种d开机自启。在被感染计算机系统的根目录下释放一个恶意驱动文件“zzz.sys”。删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“沃忒客”变种d在运行时,可能会在后台感染用户计算机系统中的EXE可执行文件和网页文件等。

病毒名称:RootKit.ArpDriver.b

中 文 名:“ARP杀手”变种b

病毒长度:6144字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

RootKit.ArpDriver.b“ARP杀手”变种b是“ARP杀手”木马家族的最新成员之一,该木马是一个恶意的磁盘过滤驱动程序,采用C语言编写,一般以系统服务的方式来运行。当“ARP杀手”变种b被安装启动后,病毒主程序会利用“ARP杀手”变种b去破坏被感染计算机磁盘中的系统文件,绕过“还原保护系统”,破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“ARP杀手”变种b属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计算机的系统中。一旦用户计算机感染了该类病毒,那么很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

 
   您想每天免费获得达成快讯精选的文章——《每日消息》吗?
 
  相关文章
·
  大盘点!史上最牛的三大病毒2008-05-08
·
  计算机病毒中心提醒:近期恶意木马程序猖獗需谨防2008-05-04
·
  安全课堂:防范局域网病毒入侵 保护个人PC2008-04-23
·
  假IE病毒兴风作浪 点击广告还释放木马2008-04-21
·
  远程办公族传播病毒最多 销售消耗带宽最多2008-04-14
·
  六大QQ病毒的特征以及清除方法2008-04-12
·
  近千种病毒加壳工具网上泛滥 每人可自制病毒2008-04-10
·
  奇虎称黑客利用联众世界漏洞传播病毒2008-04-03
·
  千千静听存重大漏洞 360提醒用户警惕传毒2008-04-02
·
  MSN蠕虫病毒肆虐疯狂发送诱惑消息2008-04-02


 
  友情推荐
·
三星激光打印机
·
联想喷墨打印机
·
富士施乐激光打印机
·
benq喷墨打印机
·
方正激光打印机
·
brother激光打印机
·
联想激光打印机
·
佳能激光打印机
 
联系我们  |  广告服务 | 订阅热线:010-62102258 010-62102883
Copyright 1998 Dacheng.com.cn All rights reserved
               北京市达成电子信息有限责任公司
  
             京ICP证010411