网站首页

新闻中心

电子政务

信息化

电子商务

计算机安全

政府采购

解决方案

成功案例

资料库

企业动态

公务员

公文写作

学习园地

会展

培训

  没有公告

您现在的位置: 中国电子政务网 >> 计算机安全 >> 计算机病毒 >> 文章正文


警惕“病毒下载器”“进程杀手”变种

2008-4-22 6:43:31  文章来源:zdnet网络安全

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口



 
北京信息安全测评中心、金山毒霸联合发布2007年3月7日的热门病毒。

今日提醒用户特别注意以下病毒:“病毒下载器”变种DX(Win32.Troj.Adload.dx)和“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)。

“病毒下载器”变种DX(Win32.Troj.Adload.dx)是一个会利用网络下载其他病毒的木马程序。

“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)是一个会终止指定进程的风险程序。

一、“病毒下载器”变种DX(Win32.Troj.Adload.dx) 威胁级别:★★

该病毒会伺机搜索并窃取用户机器上的有效信息,并把盗取的信息发给木马种植者。此外,它还会利用IE连接到多个恶意站点并下载其他病毒,直接危害到用户电脑的信息的安全及隐私数据的保护。

该病毒运行后,会释放jet300.dll等多个病毒文件。修改注册表,添加伪系统服务来隐藏自身,使其难以被用户察觉。当用户的IE可用时,它会自动连接到h**p://www.163dhw.***/back.dll等多个站定并下载其他的病毒。

二、“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng) 威胁级别:★★

该风险程序是病毒自保护的一部分,它会搜寻并终止多个对自身病毒不利的进程,这可能包括一些杀毒软件的监控进程,windows自带的放火墙的保护进程等等,从而导致用户的计算机安全性能下降,容易受到网络黑客和流行病毒等的袭击。

该风险程序运行后,会利用一些特殊技术,导出有效函数供自身调用,到达结束相关进程的目的。

 

 

 

 

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 载入中…
    普通文章 ISEC国际仿真工业展览会
    普通文章 第十八届全国信息保密学术会…
    普通文章 2008年中国国际信息通信展览…
    普通文章 2008第五届中国(上海)国际…
    普通文章 国际信息通信应用及高新技术…
    普通文章 2008年中国国际信息通信应用…
    普通文章 第十一届中国国际智能卡博览…
    普通文章 国家金卡工程应用成果报告会
    普通文章 2008年中国(西安)国际计算…
    普通文章 中国企业电子商务万里行北京…
    普通文章 浅论网络安全主动攻击与被动…
    普通文章 黑客攻击步骤与方法
    普通文章 RSA推出新身份安全保障解决方…
    普通信息 北京市成立信息安全应急响应…
    普通文章 发散思维 多角度谋划安全未来
    普通文章 警惕“病毒下载器”“进程杀…