序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行。病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作。同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
江民:
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.cxz“玛格尼亚”变种cxz和Trojan/Monder.gg“摩登王”变种gg值得关注。
英文名称:Trojan/PSW.Magania.cxz
中文名称:“玛格尼亚”变种cxz
病毒长度:175400字节
病毒类型:盗号木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:f90252fee272b79c3e31957285f93a88
特征描述:
Trojan/PSW.Magania.cxz“玛格尼亚”变种cxz是“玛格尼亚”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“玛格尼亚”变种cxz运行后,会自我复制到被感染计算机系统的“%SystemRoot%\help”目录下,重新命名为“EB6C4499B05F.exe”,还会在相同目录中释放恶意DLL组件“EB6C4499B05F.dll”,并设置文件属性为“系统、隐藏”。在被感染计算机的后台遍历当前系统中运行的所有进程,一旦发现指定的进程存在,便会通过调用批处理命令的方式篡改系统日期,导致某些安全软件的授权失效,从而达到了自我保护的目的。修改注册表,关闭某些安全软件的监控,致使用户更多地暴露在了风险面前。将释放的恶意DLL组件插入到“explorer.exe”等几乎所有用户级权限的进程中加载运行,以此隐藏自我,防止被查杀。该恶意DLL文件是一个专门盗取“奇摩”、“热血”、“魔兽世界”、“洛奇”等网络游戏会员账号的木马程序。运行后会首先确认自身是否已经插入到指定的进程中,如果插入成功,便会利用消息钩子、内存截取等技术盗取游戏玩家的账号、密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的这些机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“玛格尼亚”变种cxz会在注册表“ShellExecuteHooks”项下添加键值,以此实现木马的开机自启。
英文名称:Trojan/Monder.gg
中文名称:“摩登王”变种gg
病毒长度:64512字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:b91e434ce6670214da8266f6e970fbea
特征描述:
Trojan/Monder.gg“摩登王”变种gg是“摩登王”木马家族中的最新成员之一,采用高9
7
3
1
2
3
4
5
4
8
: