设为首页 | 加为收藏 | 帮助中心 | 繁体中文
公司简介 主要业务 联系我们 合作咨询 公司简介 数据恢复概要 数据恢复价格 故障恢复效率 数据恢复申请 数据恢复承诺 恢复服务流程 数据恢复 软件损坏恢复 Linux数据恢复 苹果数据恢复 SCSI开盘恢复 二次开盘恢复 硬盘数据恢复 RAID 数据恢复 笔记本数据恢复 服务器数据恢复 硬件故障恢复 Unix数据恢复 数据恢复服务 数据备份服务 数据保密措施 申请上门服务 公司选择标准 恢复费用报价 系统维护保修 公司合作伙伴 HDD服务 软件数据恢复成功案例RAID数据恢复成功案例开盘数据恢复成功案例硬件数据恢复成功案例成功案例 华军新闻
  • 查进度
  • 查价格
[ 咨询免费 检测免费 ] 北京 | 杭州 | 上海 | 深圳 | 重庆 | 福建 | 长沙 | 唐山 | 西安 | 武汉 | 天津  
华军新闻
“泡泡”变种ao躲避防火墙监控篡改注册表

【赛迪网-IT技术报道】江民今日(7月31日)提醒您注意:在今天的病毒中Trojan/PSW.Agent.geh“代理木马”变种geh和Backdoor/Popwin.ao“泡泡”变种ao值得关注。

病毒名称:Trojan/PSW.Agent.geh

中 文 名:“代理木马”变种geh

病毒长度:27104字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Agent.geh“代理木马”变种geh是“代理木马”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“代理木马”变种geh运行后,自我复制到被感染计算机“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”。自我注册为系统服务,实现木马开机自动运行。在“%SystemRoot%\MayaBaby\”目录下释放木马组件“MayaBabyDll.dat”和恶意驱动程序“MayaBabySYS.dat”。将病毒代码注入到系统进程“smss.exe”中运行,隐藏自我,防止被查杀。加载释放出来的恶意驱动程序来恢复系统SSDT,致使部分安全软件的监控失效。查找并强行关闭大量流行的安全软件,致使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Backdoor/Popwin.ao

中 文 名:“泡泡”变种ao

病毒长度:208384字节

病毒类型:后门

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Popwin.ao“泡泡”变种ao是“泡泡”后门家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,是由某病毒释放出来的DLL组件,一般被注册为浏览器辅助插件(BHO),随系统浏览器的启动而自动加载运行。“泡泡”变种ao运行于“iexplore.exe”进程内,隐藏自我,防止被查杀。强行篡改IE浏览器默认首页设置,增加某网站的访问量、提升alexa排名。强行篡改注册表相关键值,致使“文件夹选项”中的“显示隐藏文件”功能失效。在后台窃取被感染计算机系统的配置信息(MAC地址、操作系统版本、用户名、PC名等),并将窃取到的信息发送到骇客指定的远程服务器站点上。躲避某些防火墙的监控,查找并强行关闭某些安全软件,大大降低被感染计算机上的安全性。另外,“泡泡”变种ao还可以自升级。

针对以上病毒,建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。

4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

(

 
公司简介 | 服务范围 | 成功案例 | 联系方式 | 客户中心 | 合作网站 | 友情连接 | 数据恢复 | 招商加盟
北京:北京市海淀区中关村大街11号中关村E世界财富中心A座9层A936C室 电话:010-51658630 传真:010-62604063
杭州:杭州市西湖区华门世家C座1单元401房间 电话:0571-88904011 88904013
湘ICP备06012152号