· 中国共享软件的生存之路
· 什么是共享软件?
· “狂客”“安哥”变种携六
· 注册中心代理费率调整及新 增功能说明
· 中国共享软件注册中心与英特尔将启动战略合作

·为什么要加入我们的服务
·结款说明



 
   
   
   
   
   
 
 增值服务平台广告购买活动


      
         “狂客”“安哥”变种携六恶意软件疯狂传播


来自:中华网科技  

  3月14日,北京江民科技反病毒研究中心监测到,“狂客”木马(TrojanProxy.Ranky.bw )正在互联网加速传播,该病毒可以开启染毒机器的代理端口供黑客远程登录,使被感染计算机成为任黑客宰割的“肉鸡”。另外,"安哥"木马病毒变种也正在携六款恶意软件祸乱网络。
  
   据江民反病毒专家介绍,“狂客”木马变种bw是14日监测到传播数量最广的新病毒,上报该病毒的用户达488名之多。病毒运行后,在电脑中生成sysdat.exe文件,大小175200字节,使用Asprotect加壳。病毒会添加注册表启动项,以使自己随系统一起运行。开启代理端口,可以供黑客远程登录,使被感染计算机成为“肉鸡”。
  
   此外,江民反病毒研究中心还监测到,“安哥”病毒变种正在携六款恶意软件祸乱网络。病毒文件名为printers.exe,运行后,下载病毒文件p_1.exe,也即“安哥”WE变种(TrojanDropper.Agent.we)。
  
   该病毒文件是一个经过NSPack加壳的CAB自解压程序,内含下列七个程序:killtask.dll pro1.exe pro2.exe pro3.exe pro4.exe pro5.exe 和svchost.exe
  
   上述几个程序运行后,会在用户机器上安装六个恶意软件:海啸广告秘书、NewWeb收藏入侵者(SCIntruder)、傲讯浏览器插件、IEHelper插件(从yiqilai.com上下载广告信息)、鸿联网盟插件,还有一个病毒作者自己写的广告弹出木马。
  
   这样,一旦用户感染该病毒,电脑则会频繁弹出广告,占用大量系统资源,严重干扰用户电脑的正常使用。
























 中国书画展赛网
81915软件工作
版权所有(c) 北京网路科技有限公司, 1999-2005
Copyright(c) Beijing Netroute Co.,Ltd
客服电话: 010-82683069 (09:00-18:00)
办公地址: 北京市朝阳区朝阳门外大街16号 中国人寿大厦901室
邮政简写: 北京市朝阳区朝阳门外大街16号 中国人寿大厦901室 网路科技
邮政编码: 100020
法律顾问: 北京市德克律师事务所
最近更新: 2005-11-16 17:31:25