SWF/LFM926 Virus: ; ; Description: WinNT/XP Virus dropper for Flash .SWF files! ; Masm Version 6.11: ML.EXE SWF.ASM ; Virus Size: 926 bytes ; Infection Size: 3247 bytes. ; Last Edit: 01/08/2002 ; Begin Source Code .286 .model tiny .code org 100h Entry: jmp Start VIR_SIZE equ Virus_EndEntry DTA db
近日,江民反病毒研究中心接到多家企业用户求助,称他们的电脑在杀毒后,一些重要的文件夹莫名失踪,而奇怪的是,通过病毒隔离区恢复被清除的病毒文件后,丢失的文件夹又回来了,用户对此疑惑不解。 该木马文件最大的隐蔽之处就是会遍布硬盘里面的文件夹,并且将原来的文件夹隐藏起来,自身生成一个和原文件夹同名的.EXE
“埃克变种B(Worm.Anker.b)”病毒:警惕程度★★★☆,蠕虫病毒,通过电子邮件和P2P软件传播,依赖系统:WIN9X/NT/2000/XP。 该病毒采用VisualBasic语言编写,可使多种杀毒软件不能运行,同时修改本地配置文件,造成杀毒软件厂商的主页无法访问,减弱用户计算机的防病毒能力。中毒后,用户的“WORD”、“任务管理器”、“
6月15日,继近日国内率先截获首例“敲诈者”病毒后,江民科技反病毒中心宣布成功截获该病毒的两个新变种(TrojanSpy.Agent.br、 TrojanSpy.Agent.bs)。与原病毒不同的是,新变种通过锁定键值表的方法来隐藏用户常用文件,较原先修改文件夹属性隐藏的方式技术上有了改进,加大了中毒用户手工找回被隐藏文件的难度。 江民反
引导扇区 硬盘驱动器,软驱和逻辑驱动器(经过分区以后的)都有引导扇区信息都是被储存的。可以参看 partition table, Master Boot Record, 和 multipartite 病毒. 引导扇区或MBR病毒 一个能够影响固定的引导扇区或软驱的病毒。任何被格式化的硬盘(即使是空的,或仅仅包含一些数据)都有可能被感染一个引导扇区。当试图从
杀毒要讲技巧,杀毒最好的环境就是用干净引导盘启动的dos。但是,如果每次出现病毒都到dos下杀是不科学的!即费时间,有减少dos杀毒盘的寿命。那么,该怎么判断该在什么环境下杀毒呢? 1.被激活的非系统文件内的病毒 杀这种病毒很简单,只需要在一般的windows环境下杀就行了,一般都能将其歼灭。 2.已经被激活
QQ表情本来是广受用户欢迎的一个实用工具,然而,最近有人却利用人们对QQ表情的喜爱,将其变成了一种恶性病毒。最近,笔者不断接到求助电话,受到一款名叫多多QQ表情病毒的骚扰。笔者随即对这款工具软件进行调查,发现了其背后还暗藏着惊人秘密。 真相:公开捆绑传播,被指暗藏病毒 在百度上搜索“QQ表情”,找到相关网页约
针对近几日“威金(Worm.Viking)”病毒横行互联网,瑞星公司推出了其“威金(Worm.Viking)”病毒专杀工具1.0。 该工具适用于Windows 平台,专门针对流行病毒Worm.Viking。 专杀工具只能查杀独立的文件,不能查杀复合文档中的病毒,比如邮箱或者压缩文件,若需要全方位的对您的计算机进行杀毒或者防护,建议您购买并安
十几天前被截获的“敲诈病毒”源代码近日被公布在互联网上,反病毒专家认为其破坏力可能会因此成倍增长。 根据“敲诈病毒”自述文件中留下的手机号码和散布源代码的IP地址,江民反病毒中心的专家初步判断“施毒者”位于广州。截至24日,江民公司已经截获了“敲诈病毒”的7个新变种,目前正在监测病毒源代码的去向。江民公司
一、 介绍 写这篇文章的目的主要是对最近写的一个Linux病毒原型代码做一个总结,同时向对这方面有兴趣的朋友做一个简单的介绍。阅读这篇文章你需要一些知识,要对ELF有所了解、能够阅读一些嵌入了汇编的C代码、了解病毒的基本工作原理。 二、 ELF Infector (ELF文件感染器) 为了制作病毒文件,我们需要一个ELF
6月23日,瑞星全球反病毒监测网截获两个窃取ADSL用户密码的木马病毒,并分别命名为“ADSL窃密者变种C/D(Trojan.PSW.ADSL.c/d)”病毒。 据瑞星反病毒专家介绍说,这两个病毒专门针对北京ADSL用户编写,分别冒充北京网通和北京电信的ADSL密码自服务网页。 病毒在当用户上网的时候自动弹出假页面,诱骗用户填写自己的密
今日提醒用户特别注意以下病毒:“黑洞”(Troj.BlackHole.t)和“下载者”(Troj.Adloader)。 “黑洞”(Troj.BlackHole.t)木马病毒,安装软件过程中偷偷释放一后门到主机上,黑客可通过此后门控制被感染主机。 “下载者”(Troj.Adloader)木马病毒,下载并安装一个流氓软件,并在系统添加一任务计划,给用户正
编写“敲诈病毒”的神秘黑客近日现身互联网吐露了“施毒”动机,并声称由于反病毒公司全力围剿,他每天收到的“赞助只有几个”。江民公司提醒网民,如电脑受到感染,千万不要向任何账户汇款购买所谓的“杀毒密码”,以免助长黑客的嚣张气焰。 经过技术分析并对照“敲诈病毒”中留下的手机号码,江民公司反病毒专家锁定
伦敦6月11日体育专电 一种利用世界杯进行传播的病毒“Yagnuul”出现在英国一些企业的电脑里,这种病毒利用公司职员上班时观看世界杯比赛的机会,窃取公司资料。 英国网络安全公司Sophos证实,这种病毒通过向球迷提供运动员的电子数据,在英国一些公司的网站内进行传播。当公司职员利用公司电脑观看世界杯比赛时,他们电
CIH病毒把大家搞得人心惶惶,掀起了不小的波澜。以前的各种病毒最多只能破坏硬盘数据,而CIH却能侵入主板上的FlashBIOS,破坏其内容而使主板报废。CIH的教训告诉我们:不要轻视病毒对硬件的破坏。很多人现在已经开始担忧:CIH越来越凶猛,同时会不会有更多的破坏硬件的病毒出现?其实,本人分析了一下。病毒破坏硬件的“手段
在很多情况下,同一台电脑经常会发生反复中同一种病毒的事件。比如,中了恶邮差后刚杀完毒暂时没事儿了,可过一段时间,病毒又不请自来。这就是所谓的“同一病毒的再感染”。其实,如何防止病毒再感染是有一些小窍门的。 病毒再感染一般有两个原因:一是病毒有了新的变种,二是没有封堵住病毒的传播途径。对第一种原因,
关于Logo1_.exe(W32/HLLP.Philis.gtrojan.pwsteal.gen)病毒解决方案及免疫补丁的制作! W32/HLLP.Philis.g病毒,最近发作比较平繁。造成好多朋友网吧遭此病毒破坏造成大面积的卡机,瘫痪。我查遍了好多病毒,和自己收集的病毒样本做了比较,发现此病毒极度变态。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可
2006年6月23日,率先截获敲诈病毒的江民公司反病毒中心接到“中国童鞋网”管理人员的报告,“敲诈者”木马的源代码被发布在其网站论坛上。经过江民公司确认,被公布的源码确为“敲诈者”木马。根据童鞋网提供的资料,该帖发表于6月22日晚11点左右,6月23日早5点左右被管理员及时屏蔽,发布人IP地址来自广州,极有可能就是木
关于Ajax的执行,开发人员是这样想的“Ajax要做到,在用户浏览网页时应该感觉不到的它的执行(异步),不需要等待页面刷新就可以自动完成验证数据”,比如用户名是否可以注册等。每当我想到“感觉不到的它的执行”这句话,就会联想到还有很多网络安全相关的东西(比如木马)都希望可以做到在用户感觉不到执行,或者可以在用户感觉不到的时候做些
一提起木马或者病毒,大家都会是一脸憎恶且避而远之的态度。但是现实却是残酷的,在当今这个时代,国内用于家庭和企业的电脑,平均每十台就有至少一台感染过后门,染毒途径除了移动媒介扩散以外,最常见的就是网络途径,如那些被植入木马的网站、网络中爬行的蠕虫、即时聊天系统传输的文件、系统漏洞导致的入侵植马和带毒的