中新网3月24日电 在今天的病毒中TrojanDownloader.Agent.zph“代理木马”变种zph和Trojan/DogArp.c“机器狗”变种c值得关注。
病毒名称:TrojanDownloader.Agent.zph
中 文 名:“代理木马”变种zph
病毒长度:17668字节
病毒类型:木马下载器
危险级别:
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.zph“代理木马”变种zph是“代理木马”木马下载器家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。
“代理木马”变种zph运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意驱动文件,利用该文件来关闭指定的安全软件程序的进程。在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL组件文件,利用该恶意DLL组件程序在被感染计算机的后台调用系统IE浏览器程序,然后连接骇客指定的远程服务器站点,获取其它恶意程序的下载列表地址,依次下载列表中的恶意程序并在被感染计算机上自动调用运行。另外,“代理木马”变种zph还具有躲避部分防火墙监控的功能,大大降低被感染计算机上的安全性。
病毒名称:Trojan/DogArp.c
中 文 名:“机器狗”变种c
病毒长度:135592字节
病毒类型:木马
危险级别:
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.c“机器狗”变种c是“机器狗”木马家族的最新成员之一,是一个采用了磁盘过滤驱动和关机HOOK等技术编写而成的木马驱动程序。“机器狗”变种c运行后,直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作。“机器狗”家族变种会利用该恶意木马驱动程序将自身复制并保存到被感染计算机系统中真实磁盘的“\DocumentsandSettings\AllUsers\“开始”菜单\程序\启动\”目录下,达到穿透“还原保护系统”的目的。当用户关闭或重新启动计算机时,这个恶意木马驱动程序还会把“机器狗”家族变种的程序重新再次写入到真实磁盘中对应的“启动”文件夹里,实现“机器狗”家族变种每次开机都可以利用“启动”文件夹来实现开机自我启动运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
(责任编辑:黄芳)