光华反病毒资讯:6月13日-6月19日

内容速读:

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:1、后门病毒:Backdoor.Nibu.K危害级别:★★★☆☆根据光华反病毒研究中心专家介绍,该病毒长度为25,040字节,感染Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:
1、后门病毒:Backdoor.Nibu.K危害级别:★★★☆☆
根据光华反病毒研究中心专家介绍,该病毒长度为25,040字节,感染Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。它是一个后门病毒,通过木马技术入侵,记录用所有的键盘操作,搜索重要的口令,银行和游戏帐号信息,周期性的黑客发送窃取到的信息;当收到、打开此后门病毒时,有以下危害:
A 创建以下文件
 系统目录的winldra.exe
 Windows目录的dvpd.dll
 Windows目录的netdx.dat
 Windows目录的netdx.dat
 Windows目录的TEMPfa4537ef.tmp
 Windows目录的winsms.dll
B 创建注册项
 HKEY_LOCAL_MACHINESOFTWARESARS
C 创建注册项"load32" = "%System%winldra.exe"
 到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
 使得病毒在每次开机后自动执行
D 从以下地址下载并执行黑客文件 http://bratva.ddo.jp/[已删除]/bog.cmd.txt
E 使用HTTP GET方法发送主机信息到 http://bratva.ddo.jp/[已删除]/logger.php
F 记录搜索以下网址打开时的信息
 365online.co
 abbey.co
 aeacu.com
 alliance-leicesterbusinessbanking.co
 bankofscotland.co
 barclays.co
 citibank.com
 etrade.co
 firstdirect.co
 halifax.co
 hsbc.co
 lloydstsb.co
 natwest.co
 netmastergold.co
 rbs.co
 smile.co
 virginone.co
 zurichbank.co
G 窃取远程管理口令、FTP口令、硬盘中的重要数据等,保存在windows目录的prntk.log文件中,同时包括以下信息:
 IP地址,操作系统信息,IE浏览器信息
H 运行一个线程监视裁剪版,保存有关数据到windows目录的prntc.log
I 周期性的检查窃取到的信息文件,如到达指定尺寸,就使用自带的邮件引擎把信息文件转换成邮件格式保存在windows目录的TEMPfa4537ef.tmp文件,发送给黑客。
J 从注册表中收集窃取信息
K 禁止以下网站访问(主要是杀毒网站)和杀毒软件升级
trendmicro.com                                            
rads.mcafee.com                                           
customer.symantec.com                                     
liveupdate.symantec.com                                   
us.mcafee.com                                             
updates.symantec.com                                      
update.symantec.com                                       
www.nai.com                                               
nai.com                                                   
secure.nai.com                                            
dispatch.mcafee.com                                       
download.mcafee.com                                       
www.my-etrust.com                                         
my-etrust.com                                             
mast.mcafee.com                                           
ca.com                                                    
www.ca.com                                                
networkassociates.com                                     
www.networkassociates.com                                 
avp.com                                                   
www.kaspersky.com                                         
www.avp.com                                               
kaspersky.com                                             
www.f-secure.com                                          
f-secure.com                                              
viruslist.com                                             
www.viruslist.com                                         
liveupdate.symantecliveupdate.com                         
mcafee.com                                                
www.mcafee.com                                            
sophos.com                                                
www.sophos.com                                            
symantec.com                                              
securityresponse.symantec.com                             
us.mcafee.com/root/                                       
www.symantec.com                                          

光华反病毒软件已经及时对这种病毒进行了处理,请用户升级后,使用光华反病毒软件清除。

2、批处理病毒 BAT.Hostkill 危害级别:★★☆☆☆
根据光华反病毒研究中心专家介绍,这是一个批处理病毒,长度2374字节,感染Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。它修改hosts 文件,禁止用户对杀毒网站的访问,破坏杀毒软件升级;当收到、打开此病毒时,有以下危害:
A 搜索以下文件
 在Windows NT/2000/XP系统中:系统目录的driversetchosts
 在Windows 95/98/Me系统中:Windows目录的driversetchosts
B 检查文件是否已经被修改
C 禁止用户对以下杀毒网站的访问和有关软件升级
 www.symantec.com                           
 securityresponse.symantec.com   
 symantec.com                    
 www.sophos.com                  
 sophos.com                      
 www.mcafee.com                  
 mcafee.com                      
 downloads-us1.kaspersky-labs.com
 updates1.kaspersky-labs.com     
 updates2.kaspersky-labs.com     
 updates3.kaspersky-labs.com     
 downloads1.kaspersky-labs.com   
 downloads2.kaspersky-labs.com   
 downloads3.kaspersky-labs.com   
 ftp.downloads1.kaspersky-labs.com
 ftp.downloads2.kaspersky-labs.com
 ftp.downloads3.kaspersky-labs.com
 liveupdate.symantecliveupdate.com
 www.viruslist.com               
 viruslist.com                   
 f-secure.com                    
 www.f-secure.com                
 kaspersky.com                   
 kaspersky-labs.com              
 www.avp.com                     
 www.kaspersky.com               
 avp.com                         
 www.networkassociates.com       
 networkassociates.com           
 www.ca.com                      
 ca.com                          
 mast.mcafee.com                 
 my-etrust.com                   
 www.my-etrust.com               
 download.mcafee.com             
 dispatch.mcafee.com             
 secure.nai.com                  
 nai.com                         
 www.nai.com                     
 update.symantec.com             
 updates.symantec.com            
 us.mcafee.com                   
 liveupdate.symantec.com         
 customer.symantec.com           
 rads.mcafee.com                 
 trendmicro.com                  
 www.trendmicro.com              
 www.grisoft.com                 
 virustotal.com                  
 www.virustotal.com              

北京日月光华软件公司网站(www.viruschina.com )每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到6月13日的病毒库就可以完全查杀这些病毒。

相关推荐

光华反病毒资讯:6月20日-6月26日

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:1、邮件病毒:VBS.Ypsan.G@mm危害级别:★★★★☆根据光华反病毒研究中心专家介绍,该病毒长度为127,413字节,感染Windows 2000, W...

病毒预警光华反病毒资讯7月4日-10日

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介: 一、宏病毒:W97M.Enife 危害级别:★★★★☆ 根据光华反病毒研究中心专家介绍,该病毒长度 2,433 字节,感染Windows 2000, Wind...

光华反病毒研究中心病毒资讯

尤其是节日期间可能会有些病毒伪装为各种各样的祝福信息,通过电子邮件、即时通讯软件等途径进行传播,这种情况在过去的几年中已经屡见不鲜。同时,北京日月光华软件公司于近日截获多种新型病毒,请大家特别加以注意,小心防范。需要指出的是现在病毒的危害范围已不仅仅局限于电脑平台,此次截获的病毒中就包括一种针对智能...

光华反病毒软件“蝴蝶大盗”无处藏身

  “蝴蝶大盗”就是一个游戏盗号木马,具有强大的信息窃取、远程监控功能。“蝴蝶大盗”木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,进行用户的计算机后,计算机的系统就会被感染。“蝴蝶大盗”运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录...

光华反病毒软件 办公人员的最佳伴侣

一个没有有效使用电脑的企业绝对称不上现代化管理的企业。入侵企业的计算机,将病毒与木马注入其内,然后盗取企业的内部的机密资料,从而造成企业的重大损失。而最为常见的,就是宏病毒。  提起办公软件,人们都会联想起微软公司开发的Word,Excel,PowerPoint等Office一系列产品。众所周知,这...

光华反病毒软件---网游账号保护技巧

“木马”——使广大玩家们用心血换来的劳动成果在一息间荡然无存的恶魔。我们在痛恨它,唾弃它的同时,必须对它有一定的了解,并掌握一些解决的方法,这样以后在游戏的过程中自己的心血才不会被“木马”摧毁!一个完整的“木马”程序包含了两部分:“服务器端”和“控制器端”。只要程序运行病毒就会频繁的搜索“传奇客户端...

新一代——光华反病毒软件上市啦!

  北京日月光华公司正式发布消息,由著名反病毒专家刘杰主持研发的新一代杀毒软件——光华反病毒软件经过严格测试,于今日全面上市。北京日月光华软件有限责任公司是一家以专业研究、开发、生产、销售计算机信息安全产品为主的高新技术企业,产品包括反病毒软件、防火墙、数据修复、漏洞扫描和入侵监测等安全产品。

杀毒软件市场的选择《光华反病毒软件》

随着北京日月光华公司市场推广力度的加大,用户认可度、美誉度得到了极大的提升,光华反病毒软件更是于本周,在天极下载站软件下载排行榜高居榜首,独占鳌头!这对于一款上市刚刚半年的杀毒软件来说,真可谓成绩不俗,非同凡响。并且,光华反病毒软件成功通过全部标准评测,获得微软公司颁发的在产品的包装和市场宣传品上使...

小网虫的保护伞光华反病毒使用技巧

一道优秀的防火墙,将能为广大家庭网络用护提供强大的保护伞。光华反病毒就是这样一款优秀的安全软件,简单的设置下隐藏着极其强大的功能。仅从基本设置,光华的防毒功能已经可见一斑,但这只是开始,更强的在后边。与之相比,绿色上网插件要阻止的是各类网络组件的提示下载和强制安装,光华在这方面并...

光华 光通 携手打造网络游戏安全护盾

  北京日月光华软件所开发推出的《光华反病毒》软件,是一款非常出色的反病毒软件。光通所代理的《传奇3》是目前国内最为流行的网络游戏之一,针对《传奇3》的盗号程序和木马程序也层出不穷,光通的客服部门一直有着很大的压力。此次光通则希望通过与光华的合作,可以一起解决网络游戏盗号的问题。

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1