2日病毒播报:防“PPT蛀虫”变种a病毒
2008-04-03 02:22:27来源:互联网 阅读 ()
江民今日提醒您注意:在4月2日的病毒中Exploit.PptDropper.a“PPT蛀虫”变种a和Trojan/KillAV.ff“AV杀手”变种ff值得关注。
病毒名称:Exploit.PptDropper.a
中 文 名:“PPT蛀虫”变种a
病毒长度:270798字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常MicrosoftPowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。
病毒名称:Trojan/KillAV.ff
中 文 名:“AV杀手”变种ff
病毒长度:96256字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/KillAV.ff“AV杀手”变种ff是“AV杀手”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“AV杀手”变种ff运行后,在“%SystemRoot%\”目录下释放文件“uu.exe”,并在“%SystemRoot%\system\”目录下释放文件“sms.exe”。自我复制到被感染计算机系统的“启动”文件夹中,文件名伪装成QQ在线升级程序名,实现开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动运行。在被感染计算机系统的后台终止某些安全软件的服务,致使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行,大大降低被感染计算机上的安全性。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash