设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>病毒防范>>正文


电脑幽灵悄悄下载广告木马病毒

“电脑幽灵”变种G(Win32.Troj.PcGhost.g)是一个连接指定站点下载其他广告程序的木马病毒。 “疯狂兔子”变种C(Win32.Troj.Rabbit.c)是一个下载并运行另一个灰鸽子病毒的木马病毒。 一、“电脑幽灵”变种G(Win32.Troj.PcGhost.g) 威胁级别:★★该病毒是“电脑幽灵”的一个新变种,跟之前的版本相似,它会利用驱动程序的HOOK来隐藏自身,使其难以被用户察觉。此外,它还采用了Rootkit技术,将自身悄悄地注入到电脑的IE进程里,连接指定的恶意网站,下载并运行多个广告程序。下载的广告程序会捆绑安装在用户的电脑上,并不提供卸载,同时不断地弹出广告窗口,给用户的电脑操作造成困扰,而且严重占用系统资源,可能造成死机等现象。该病毒运行后,会释放xp4update.exe和QQAdHelper1.exe病毒文件。修改注册表,实现随开机自动启动。自动连接到h**p://p.*******.net/sj/msnbot.exe等多个恶意站点,进行自身的更新和病毒的下载。 二、“疯狂兔子”变种C(Win32.Troj.Rabbit.c) 威胁级别:★该病毒再出现新变种,这次的版本除了会替换电脑C盘和其他盘中的所有.EXE文件和删除备份文件外,还会自动连接到特定的恶意网站,下载最新的变种病毒和另一个灰鸽子病毒。灰鸽子病毒是一个隐蔽性极高的恶意后门程序,它会在用户毫不知情的情况下,接管受感染电脑的全部功能,并进行多个为其服务的危害性操作,造成用户的网络私人财产被盗和隐私数据外泄等现象。该病毒运行后,会释放loveRabbit~.exe和Rabbit.exe等多个病毒文件,在每个磁盘根目录下生成autorun.inf病毒文件,使其可以自动被激活。自动连接到站点:h**p://www.beecool.***/help.htm,进行病毒下载。

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]