安天防线
安天防线主页 安天防线使用指南 安天防线软件下载 安天防线在线安装 安天防线产品升级 安天防线产品购买 安天防线客户服务 安天防线安全资讯 安天防线论坛交流
首  页   使用指南   软件下载   在线安装   产品升级   产品购买   客户服务   安全资讯   论坛交流
安天防线免费下载
安天防线在线安装
安天防线产品升级
安天防线产品购买
 
安天实验室11月4日病毒预警
 
出处:安天实验室 时间:2008年11月4日
 

一、“游戏窃贼tqwb”(Trojan-GameThief.Win32.OnLineGames.tqwb) 威胁级别:★★★

    该病毒为华夏2游戏盗号木马,病毒运行后,释放病毒文件“19b5406.sys、2EF0D734.cfg、2EF0D734.dll”(随机病毒名)到%System32%目录下,创建病毒服务,添加病毒HOOK项,注册病毒CLSID值,查找%System32%目录下的VErCLSiD.exe文件,如找到则将其删除,调用函数将病毒DLL文件加载到内存中,试图注入到所有进程中,病毒运行完毕后删除自身,病毒驱动文件主要行为:恢复SSDT使卡巴主动防御失效,DLL文件主要行为:调用函数创建、开启病毒服务,利用全局钩子获取键盘输入信息截取游戏账户信息,以URL方式发送到指定的地址中。

二、“疯狂下载者”(Trojan-Downloader.Win32.Small.ejw) 威胁级别:★★★

    该病毒属木马,病毒伪装微软版本信息,用以迷惑用户。病毒运行后衍生病毒文件d26bf5b8.dll、d26bf5b8.exe 、d26bf5b8t.exe到系统目录%system32%下。连接网络下载病毒文件,修改注册表,创建服务,并以服务的方式达到随机启动的目的,删除系统正常服务。尝试结束卡巴斯基进程。

安天反病毒工程师建议

    1.最好安装安天防线防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
    2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线到2008年11月4日的病毒库即可查杀以上病毒;如未安装安天防线请点击此处免费下载最新版安天防线来防止病毒入侵。