安天防线
安天防线主页 安天防线使用指南 安天防线软件下载 安天防线在线安装 安天防线产品升级 安天防线产品购买 安天防线客户服务 安天防线安全资讯 安天防线论坛交流
首  页   使用指南   软件下载   在线安装   产品升级   产品购买   客户服务   安全资讯   论坛交流
安天防线免费下载
安天防线在线安装
安天防线产品升级
安天防线产品购买
 
安天实验室9月24日病毒预警
 
出处:安天实验室 时间:2008年9月24日
 

一、“下载者”(Trojan-Downloader.Win32.Small.ybw) 威胁级别:★★★★

    该病毒为下载者木马,病毒运行后创建互斥量名为:MICK_DOWNLOAD_MUTEX,在%Windir%目录下创建一个名为:Down_Temp的文件夹,并将文件夹属性设置为隐藏,调用URLDownloadToFileA函数连接网络读取TXT列表将列表内容以list.jpg格式保存到Down_Temp文件夹,按list.jpg里的内容连接网络下载病毒文件,下载完毕后将list.jpg文件删除。

二、“偷取者”( Trojan-GameThief.Win32.OnLineGames.thxa) 威胁级别:★★★

    该病毒为梦幻西游游戏盗号木马,病毒运行后衍生病毒DLL文件到%System32%目录下重命名为:twlspdgz.DLL、twlspdgz.nls(随机病毒名),注册病毒CLSID值,添加HOOK启动项,调用LoadLibraryA函数将病毒DLL文件加载并试图注入到所有进程中,释放BAT批处理文件到%Temp%目录下,用于删除自身,判断进程是否存在my.exe进程,如存在则通过SetWindowsHookExA函数截获键盘消息,使用BroadcastSystemMessageA函数发送消息给指定的接收者,以便截取用户的账号信息。

安天反病毒工程师建议

    1.最好安装安天防线防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
    2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线到2008年9月24日的病毒库即可查杀以上病毒;如未安装安天防线请点击此处免费下载最新版安天防线来防止病毒入侵。