警惕“病毒下载器”“进程杀手”变种

ZDNet 服务器频道 更新时间:2008-04-22 作者: 来源:

本文关键词:病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

北京信息安全测评中心、金山毒霸联合发布2007年3月7日的热门病毒。

今日提醒用户特别注意以下病毒:“病毒下载器”变种DX(Win32.Troj.Adload.dx)和“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)。

“病毒下载器”变种DX(Win32.Troj.Adload.dx)是一个会利用网络下载其他病毒的木马程序。

“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)是一个会终止指定进程的风险程序。

一、“病毒下载器”变种DX(Win32.Troj.Adload.dx) 威胁级别:★★

该病毒会伺机搜索并窃取用户机器上的有效信息,并把盗取的信息发给木马种植者。此外,它还会利用IE连接到多个恶意站点并下载其他病毒,直接危害到用户电脑的信息的安全及隐私数据的保护。

该病毒运行后,会释放jet300.dll等多个病毒文件。修改注册表,添加伪系统服务来隐藏自身,使其难以被用户察觉。当用户的IE可用时,它会自动连接到h**p://www.163dhw.***/back.dll等多个站定并下载其他的病毒。

二、“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng) 威胁级别:★★

该风险程序是病毒自保护的一部分,它会搜寻并终止多个对自身病毒不利的进程,这可能包括一些杀毒软件的监控进程,windows自带的放火墙的保护进程等等,从而导致用户的计算机安全性能下降,容易受到网络黑客和流行病毒等的袭击。

该风险程序运行后,会利用一些特殊技术,导出有效函数供自身调用,到达结束相关进程的目的。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
网格本类技术关注比例:
26服务器关注排行:261
169企业级技术关注度:169--

网格技术相关文章:

文章类型收录数量
2 网格的解决方案:
8 网格的成功案例:

服务器频道 病毒 最新报道

服务器频道 防病毒 最新报道

服务器频道 病毒防范 最新报道

服务器频道 反病毒 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号