济南论坛's Archiver

inlove0816 发表于 2008-6-26 15:54

“甘哈拇”变种

“甘哈拇”变种1MbfG/F2j
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Ganhame.c“甘哈拇”变种c和Trojan/KillAV.fk“AV杀手”变种fk值得关注。&QXq }0u.D:zSmqi,^
;}I+l%H^9GLX
病毒名称:Trojan/PSW.Ganhame.c*I8pw!C&}3U k,~
中 文 名:“甘哈拇”变种co)G`ZN5yG6\Q
病毒长度:73728字节
f!] Ok,~r}{Uv 病毒类型:木马
niM_J*Qs;S 危害等级:★([+Ev @3{.U"kt^
影响平台:Win 9X/ME/NT/2000/XP/2003
F9PK5C${ Trojan/PSW.Ganhame.c“甘哈拇”变种c是“甘哈拇”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“甘哈拇”变种c运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取韩国网络游戏《MGAME》玩家的游戏帐号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《MGAME》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“甘哈拇”变种c还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。
0V(Nc[W0D3G'D V#d$C,~K8j9~
病毒名称:Trojan/KillAV.fk
4\Z|$i\7ZTT]:g 中 文 名:“AV杀手”变种fk-^z!WM&C5N#H#m7zV
病毒长度:61440字节
K |x/vS rK4xYd 病毒类型:木马?%w'P2x;|9@2O
危险级别:★★$J'V%W-aRZ8xK
影响平台:Win 9X/ME/NT/2000/XP/2003
*qX}(I Rp'eh Trojan/KillAV.fk“AV杀手”变种fk是“AV杀手”木马家族的最新成员之一,采用高级语言编写。“AV杀手”变种fk运行后,在被感染计算机的指定目录下释放恶意驱动文件(文件名随机生成)并加载运行,还原操作系统的“SSDT HOOK”,致使部分安全软件的防御系统和监控系统失效。提升自身权限,利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。在被感染计算机系统“%SystemRoot%\system32\”目录下释放病毒组件并加载运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。(p$K1\DY,k
ZsDvn1qSV ZrG
针对以上病毒,江民反病毒中心建议广大电脑用户:+o:s,G \l)I
4C'N1T,a@-`
    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
)Z fl VB1Vjb     2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
F#LR$Q#?~E7t     3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
Y.Q[ RH/r N3D+G     4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。yb.M'f?(t%{e4\+h4u
    5、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:[url]http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm[/url]
sTYLq%q:Ce     6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
%rY!I]4c-p"{I     7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。(k i9YSA6Z z
    8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。NXCB4bu-a"Y
    9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:[url]http://online.jiangmin.com/chadu.asp.[/url]
7t3pPtc.zv#?
hR7bz A$v {/z\t     有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站[url]http://www.jiangmin.com[/url]进行在线查阅。

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.