2006年8月13日,江民公司反病毒中心监测到了一个利用微软MS06040漏洞传播的?#39764;鬼波?#34837;虫Backdoor/Mocbot.b。 ?#39764;鬼波?#36890;过TCP端口445利用MS06040漏洞进行传播。蠕虫的传播过程可以在用户不知情的情况下主动进行,可能造成services.exe崩溃等现象。蠕虫还可通过AOL即时通讯工具自动发送包含恶意链接
在今天的病毒中Trojan/PSW.Lineage.vm“天堂杀手”变种vm和TrojanSpy.VB.gb“视频宝宝”变种gb值得关注。 病毒名称:Trojan/PSW.Lineage.vm 中 文 名:“天堂杀手”变种vm 病毒长度:26574字节 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.Lineage.vm“天堂
近些时日,利用微软MS06040高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒异常泛滥,不少网友纷纷中招,导致系统瘫痪,不能正常工作。求助网上一些杀毒工具,均不能有效清除该病毒。 因此,我们提供最安全、最稳妥的手动清除方式来除掉“魔波”病毒,让病毒不再继续猖狂。由于
很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊? 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的
勒索软件(RansomWare)是黑客用来劫持用户资产或资源并以此为条件向用户勒索钱财的一种恶意软件。勒索软件通常会将用户系统上多种类型的文件,如文档、邮件、数据库、源代码、图片、压缩文件等,进行某种类型的加密操作,使这些文件不可用。勒索软件还可能通过修改系统配置文件,干扰用户正常使用系统的方法使系统的可用性
引导扇区 硬盘驱动器,软驱和逻辑驱动器(经过分区以后的)都有引导扇区信息都是被储存的。可以参看 partition table, Master Boot Record, 和 multipartite 病毒. 引导扇区或MBR病毒 一个能够影响固定的引导扇区或软驱的病毒。任何被格式化的硬盘(即使是空的,或仅仅包含一些数据)都有可能被感染一个引导扇区。当试图从
在很多情况下,同一台电脑经常会发生反复中同一种病毒的事件。比如,中了恶邮差后刚杀完毒暂时没事儿了,可过一段时间,病毒又不请自来。这就是所谓的“同一病毒的再感染”。其实,如何防止病毒再感染是有一些小窍门的。 病毒再感染一般有两个原因:一是病毒有了新的变种,二是没有封堵住病毒的传播途径。对第一种原因,
病毒名称:Worm.wantjob.57345 危害性:高 病毒运行的过程: 1、 首先将自己要用到的字符串解码。 2、 启动一个线程不停的查询内存中的进程、检查是否有一些杀毒软件存在(如AVP/NAV/NOD/Macfee等)。如果存在则将该杀毒软件的进程终止。每隔0.1秒就循环检查进程一次,以至于这些杀毒软件无法运行。 3
近日,金山毒霸客户服务中心接到用户“求救”电话,称其在利用P2P软件下载一名为“Star Wars Downloader.exe”文件后,QQ及网络游戏的帐户和密码相继失踪,更让人不解的是其电脑上安装的某品牌杀毒软件在这一过程中并没有发出任何预警信息。根据用户的描述,金山毒霸的工作人员第一感觉就是:这位用户一定是感染了那些能够
近期,江民科技反病毒中心陆续接到网络游戏玩家报告,他们正在使用的网络游戏帐号莫名被盗,而且电脑中正在使用的杀毒软件也突然异常终止工作。据游戏玩家反映,多款品牌的杀毒软件都存在被异常终止的现象,而重新启动杀毒软件杀毒后,病毒仍然会出现,屡杀不绝。接到用户举报后,江民反病毒中心立即对用户上报的可疑文件样
近日,金山毒霸客户服务中心接到用户“求救”电话,称其在利用P2P软件下载一名为“Star Wars Downloader.exe”文件后,QQ及网络游戏的帐户和密码相继失踪,更让人不解的是其电脑上安装的某品牌杀毒软件在这一过程中并没有发出任何预警信息。根据用户的描述,金山毒霸的工作人员第一感觉就是:这位用户一定是感染了那些能够
夏季,是个“病毒”多发的季节,电脑病毒也不例外,尤其是危险系数很大的doc病毒(Virus宏病毒)既是在利用IE浏览器访问网络上的doc页面时,也会被莫名其妙的给“黑”了一把。那么doc到底是一种什么病毒啊,它是怎么黑的自己的宝贝电脑呢?现在我们就看一看,doc病毒到底是什么模样。 宏病毒,它是利用了一些数据处理系统
在今天的病毒中Trojan/PSW.Lineage.vy“天堂杀手”变种vy、Trojan/Small.xn“小不点”变种xn和Trojan.DL.Delf.czf/czg“诡秘下载器”变种CZF/CZG值得关注。 病毒名称:Trojan/PSW.Lineage.vy 中 文 名:“天堂杀手”变种vy 病毒长度:可变 病毒类型:木马 危害等级:★ 影响平台:Win 9X/ME/NT/2000/X
dllhost.exe是什么? dllhost.exe是运行COM+的组件,即COM代理,运行Windows中的Web和FTP服务器必须有这个东西。 什么时候会出现dllhost.exe? 运行COM+组件程序的时候就会出现,例如江民KV2004。 冲击波杀手又是怎么一回事? 冲击波杀手借用了dllhost.exe作为进程名,但是由于Windows不允许同一个目录下有
我这几天突然发现,我的机器上出现了6个SVCHOST进程。经过我的仔细查看,有个进程用了我很多内存。我搜查了下WINDOWS文件夹,居然找出2个SVCHOST.EXE:一个是windows\SVCHOST.EXE(病毒),另一个则是WINDOWS\SYSTEM32\SVCHOST.EXE(正常的)。 因为SVCHOST.EXE是在WINDOWS\SYSTEM32\下,因此我估计windows\SVCHOST.EXE可能
一、木马病毒:Trojan.Mdropper.Q 危害级别:★★★★☆ 根据光华反病毒研究中心专家介绍,这是一个木马病毒,长度 79,265 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,利用微软的Word漏洞 MSA925059(详见http://www.microsoft.com/technet/securi
安天实验室反病毒监测网截获多种新型盗号病毒,与以往不同,这些病毒除了会窃取传奇世界等网络游戏的帐号信息外,还会试图终止杀毒软件和个人防火墙的进程。来躲避查杀。.其中的TrojanPSW.Win32.Lmir.ayx病毒运行后,伪装为记录微软安全更新升级补丁相关信息的LOG文件,以达到隐藏的目的,以正常的LOG文件不同,在病毒的文
很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,怎么知道是什么病毒啊? 其实只要掌握一些病毒的命名规则,就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。 世
我们电脑以及网上的文件中,哪些类型文件是安全的?除了很早就被病毒盯上了的可执行文件、邮件、即时通讯工具之外,一些平时经常使用的文件类型如PDF、Flash等也难逃病毒的魔掌。大家平时可得加以注意,并希望本文能够对大家有所帮助。 现象一:看Flash也要防中毒 Flash是网络上一种非常通用的动画格式,大家经常通过F
以下为各家厂商的杀毒引擎简介,文中有一部分来源于业已公开的技术资料,有一部分来源于在病毒论坛上被奉为经典的反编,还有一部分来源于厂商技术人员的介绍(官方和私下的都有)。 1.诺顿:这个最熟悉了,诺顿的杀毒软件实际上防止侦测方面做得并不是很好,很多病毒程序在子程序段中经常借鉴搞崩诺顿的代码,希望在新版本