RSS
热门关键字:  auto  木马  木马下载  Auto explorer  机器狗
当前位置 :主页>安全管理>病毒预警>列表
狼牙抓鸡器与更新KB958644补丁解决方案
为了避免下载微软的黑屏补丁,许多网友关闭了系统自动更新,从而给了黑客们利用系统漏洞作恶的机会。360安全中心近日发现,网上最近忽然冒出来“狼牙全自动抓鸡器”等多款恶意工具,并在迅速流传之中。据分析,这类“狼牙抓鸡器”每天可以控制上万...
作者:mo5w发表于:2008-11-09 19:06:13 浏览:46 评论:0 查阅全文...
盗号木马专偷电子邮箱密码 163、sina等邮箱均难幸免
针对电子邮箱帐号信息的盗号木马隐匿了一段时间之后,近期又表现出大肆传播的势头。本周广大电子邮箱用户需高度警惕利用电子邮件传播的盗号木马“蒋干盗书117248”。该木马“偷盗”目标囊括了MSN邮箱、163邮箱、sina邮箱、tom邮箱、cityyouth邮箱、...
作者:八七安全网发表于:2008-11-03 04:24:29 浏览:5 评论:0 查阅全文...
微软破例紧急公布严重漏洞 黑客根据IP就能控制用户电脑
Windows操作系统的安全性再次受到严峻挑战!10月24日凌晨,微软紧急发布了一项重要的安全更新(KB958644),涉及Windows2000/XP/Vista等桌面操作系统的绝大多数版本。其危害程度毫不逊于当年波及80%以上Windows用户的“冲击波”病毒。   微软公告称,黑客...
作者:微软发表于:2008-10-24 06:33:56 浏览:36 评论:0 查阅全文...
中华吸血鬼csrss.exe,wsock32.dll,绿化.bat病毒分析
这是一个具有多种传播功能和反杀毒软件功能的下载者病毒,传播方式新颖独特,需要严密防范! 下面是该病毒的详细分析报告: 病毒初始化过程: 1.创建一个互斥量:中华吸血鬼2.2 2.删除SOFTWAREMicrosoftActive SetupInstalled Components{H9I12RB03-AB-B70-7-11d2...
作者:Internet发表于:2008-10-10 00:42:12 浏览:13 评论:0 查阅全文...
U盘病毒Bi mat.exe与PapaChek5.0
近日截获一款U盘病毒Bi mat.exe,该病毒相比其他以往介绍过的U盘病毒来说写入了一个较有特点的启动项目——计划任务。 使用PapaCheck5.0以上版本检查会发现如下信息: 引用: 『其他安全区域检测』(默认为空) Task Scheduler At1.job C:WINDOWSsys...
作者:Internet发表于:2008-10-10 00:42:11 浏览:55 评论:0 查阅全文...
Trojan.Win32.KillAV.zk(bopazc.exe,mttwfh.dll)分析
该病毒为木马下载者,并加入了许多对抗反病毒软件的模块。超级巡警在捕获该样本后,及时对样本进行了详细的分析。该病毒运行后释放病毒副本到系统文件夹下,修改系统时间,对安全软件进行映像劫持,使安全软件失效,并卸载杀毒软件的主动防御,链接网络下载病毒,严...
作者:Internet发表于:2008-10-10 00:42:10 浏览:6 评论:0 查阅全文...
“色情伪装下载器 Win32.Troj.Agent.208896
“色情伪装下载器208896”(Win32.Troj.Agent.208896),这是一个木马下载器程序。它会自动调用IE浏览器,下载大量病毒到用户机器上,同时还会擅自登录Google页面搜索色情视频,让用户以为它是个色情广告软件。 “仿真机器狗”(Win32.Troj.Down...
作者:Internet发表于:2008-10-10 00:42:08 浏览:8 评论:0 查阅全文...
Trojan-Downloader.Win32.Small.xwr(DesktopWin.dll,AclLayer.dll )查杀
病毒描述:   该病毒为下载类木马,病毒运行后,衍生病毒文件DesktopWin.dll到%Windir% AppPatch 下;新增注册表项,创建CLSID值,添加启动项,在 ShellServiceObjectDelayLoad键下添加DesktopWin键值,当系统启动时利用 Explorer.exe进程自动加载病毒组件,...
作者:Internet发表于:2008-10-10 00:42:06 浏览:11 评论:0 查阅全文...
Worm.Win32.AutoRun.enw(ASUS.exe、ACER.exe)分析
病毒标签 病毒名称: Worm.Win32.AutoRun.enw 病毒类型: 蠕虫类 文件 MD5: 95d052a6fdd3f92b42d571be0fe80892 公开范围: 完全公开 危害等级: 5 文件长度: 67,260 字节 感染系统: Windows98以上版本 开发工具: Borland Delphi 6.0 - 7.0 加壳类型: U...
作者:Internet发表于:2008-10-10 00:42:02 浏览:37 评论:0 查阅全文...
Heur.Trojan.Generic (6123t.exe )病毒查杀
早上查找资料,上baidu 找,结果打开1个网站的页面,maxthon卡死,随后跳出个realplayer的页面。。 就知道中毒了。。 先看进程,有个非常可疑的“6123t.exe ”,肯定是毒了,还能是什么,开始杀 1,打开冰刃,只有1个6123t.exe,别的一切正常,查看路径 c:...
作者:Internet发表于:2008-10-10 00:42:04 浏览:5 评论:0 查阅全文...