频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

光华本周病毒预警 小心木马64位病毒

来源:光华反病毒 作者: 出处:巧巧读书 2006-08-19 进入讨论组
关 键 词:.net  asp  html  ie  os  

病毒预警:光华反病毒资讯(8月14日-8月20日)

    光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:

一、木马病毒:Trojan.Resobon 危害级别:★★★★☆

    根据光华反病毒研究中心专家介绍,这是一个木马病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统,窃取用户名和收集邮件地址信息。这个木马位于www.wilddance.net和 love-up.net网站,被下载的文件名是ImageViewer.exe,当收到、打开此病毒后,有以下现象:

A 复制自身到系统目录下:[随机名称].exe
B 增加注册表项 "ImageViewer" = "%Windir%\[随机名称].exe"
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  使得病毒每次开机后执行,获取控制权
C 创建注册表项
  HKEY_CURRENT_USER\Software\Microsoft\ImageViewer
D 从 http://www.referview.n[已删除]下载和显示日语信息
E 窃取收集以下信息:
  用户名
  邮件地址
  Outlook帐户信息
  计算机名
F 发送收集到的信息到 http://www.referview.n[已删除]
G 改变IE 默认网页

二  64位病毒 W64.Bounds 危害级别:★★★★☆

    根据光华反病毒研究中心专家介绍,W64.Bounds 是一个64位病毒,感染 Windows 64-位 (IA64) 系统,当一个染毒文件被执行时,有以下现象:

A 感染当前目录及子目录下的所有可执行文件
B 跳过文件扩展名,根据文件内容感染
C 使用一种新式的执行入口修改法
D 接管执行入口输出表
E 通过修改应用输出表获取控制
   
    请使用64位光华反病毒软件清除,免费下载地址为:http://www.viruschina.com/html/update.asp
 
    北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到8月14日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

更多文章 更多内容请看QQ病毒  安全频道  病毒/木马/恶意软件专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·QQ病毒 (4182篇文章)
·手机病毒揭密 (2749篇文章)
·病毒专栏 (2159篇文章)
·木马专区 (662篇文章)
·安全频道 (9594篇文章)
·木马病毒 (186篇文章)
·病毒/木马/恶意软件 (2766篇文章)
·木马病毒 (563篇文章)
·病毒/木马/蠕虫 (2731篇文章)
热点标签: .net  asp  html  ie  os  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
 
Web 本站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章