新华搜索
新华邮箱 用户名 密码
春节前后小心“海神号”木马伏击你的电脑
   作者: 稿件来源:中华网 发布时间:2008-02-01 订阅“新华手机报”

1月30日,金山毒霸全球反病毒监测中心发布周(1.28-2.3)病毒预警,作为春节前的最后一周,本周内用户需高度警惕“下载者海神号76896”(Win32.TrojDownloader.Small.hs.976896)木马。该病毒可修改系统时间为“2001”年,使依赖系统时间进行激活和升级的著名杀毒软件和安全辅助软件程序全部失效,然后生成盗号木马。失去安全软件保护的电脑,极易受到外部恶意程序的攻击,给用户的网络财产安全带来无法估计的威胁。

金山毒霸反病毒专家戴光剑表示,如果用户检查系统启动项,会发现多出了两个路径在%windows%目录下的项目,分别为338448M.exe和338448W.exe,它们便是病毒文件。病毒运行后系统资源将被大量占用,打开软件或程序时,会感到速度明显变慢。当用户试图关闭系统时,甚至会出现电脑卡死在“正在保存设置……”画面的情况。

戴光剑分析指出,病毒运行后分别在%WINDOWS%temp、%WINDOWS%system32、%windows%、%WINDOWS%Drivers等目录下生成海量的EXE、DLL格式的病毒文件,该些文件主要作用是盗号。盗号的范围包括《传奇》、《梦幻西游》、“QQ”等热门网游及即时聊天软件。如果用户试图靠查看任务管理器来找出木马,会可以发现病毒已经令“用户名”一列的内容消失,使得用户无法辨别哪些是系统进程、哪些是用户自己打开的进程、哪些是病毒进程,造成用户的迷惑。

据了解,本周内广大电脑用户除了需要警惕“下载者海神号976896”之外,还需要特别警惕“黑客工具45056”(Win32.Troj.Ring0.c.45056)与“伪装下载者3584”(Win32.MiniDrop.3584)两大病毒。前者潜入用户电脑后会查找用户电脑上已安装的还原卡,然后破解其的密码,使木马种植者顺利读写被保护的系统设备,造成受保护信息的泄露,给用户带来损失;后者则注册为浏览器帮助对象,骗取用户的信任,当用户启动资源管理器或IE浏览器时,自动加载病毒文件。并且定时检查自己的进程是否在运行中,若未运行便重新创建一个病毒进程,以保证自己的犯罪行为能持续进行。


    高层动态  >>更多
· 吉尔拉•衣沙木丁任乌鲁木齐市代市长
· 胡伟会见土耳其客人
· 王乐泉会见宝钢集团董事长
· 王乐泉慰问春节期间坚守岗位职工
· 王乐泉:新疆的发展前景会越来越广阔
     专题集纳  >>更多
· 学习贯彻党的十七大精神
· 喜迎十七大特别专题
· 新华网2007年精彩图片回顾
     图片新闻  >>更多
新疆第二批赴湘抗冰保电突击队员出发
     地方新闻  >>更多
· 阿克苏机场改扩建工程获准立项
· 新疆玛纳斯县5年提供就业岗位3万余个
· 伊犁州着手建立非物质文化遗产名录
     科技·教育  >>更多
· 新疆将启动教科书循环使用制度
· 新疆增加20亿余元农村义务教育保障经费
· 今年新疆外(汉)语听力考试继续暂停一年
     文学·体育  >>更多
· 自治区青少年摔跤赛在喀什举行
· 春节"雪中游"成边城时尚
· 春节去溜冰
     新疆旅游  >>更多
· 新疆将于8月份开通12301旅游服务热线
· 南方雪灾对新疆居民出疆旅游影响不大
· 新疆滑雪产业渐成气候
     媒体精选  >>更多
· 服务投诉三大热点:销售保险和培训
· “挖”人不择手段,民航业飞行员紧缺
· 关闭“艳照门”,是网络媒体应有之责
     社会法制  >>更多
· 公益性岗位补贴八类人员
· 独居老人异乡故去 后事料理成难题
· 自治区政协982件提案交办


新ICP备040010
版权声明: 本网站所刊登的新华社各种新闻﹑信息和各种专题专栏资料,
均为新华通讯社版权所有,未经协议授权,禁止下载使用。
CopyRight:XINHUA NEWS AGENCY  制作:新华网新疆频道

违法和不良信息举报中心
新疆频道新闻热线:0991-8805588 8805522 传真:0991-8805588