今 日 头 条
·传网尚并购捷报 提前结束网吧影视战争
·厂商发力 网吧连锁联盟渠道价值突显
·鲍尔默:微软即将发布“云”版Windows
您现在的位置:首页 > 安全中心 > 病毒木马资讯 > 正文 关键字:

    

病毒预警:“链接库蛀虫”修改关键函数导致系统错乱

  “链接库蛀虫8192”(Win32.Patched.af.8192),这是一个感染型的蠕虫病毒文件。它会修改系统中的一些关键函数,导致系统运行出现错乱。

  “网银黑客盗号器61440”(Win32.Hack.Agent.61440),这是一个黑客盗号程序。该病毒运行后会替换掉系统桌面文件explore.exe和beep.sys文件。被感染的计算机如果访问银行的网站,就会被该病毒记录下用户输入的数据,导致网银帐号丢失。

  一、“链接库蛀虫8192”(Win32.Patched.af.8192) 威胁级别:★★

  这个病毒对系统有着很明显的破坏能力,如果该毒进入了用户的电脑,将可能导致系统运行出错。

  病毒通过感染exe文件实现传播。它把自己加到正常文件的开头。如果用户将被感染文件复制到新电脑上并运行,病毒就会释放出自己的文件7nmt3w40.exe到%windows%\system32\目录中,同时释放出被它感染的正常文件运行。

  但是,一旦病毒文件被释放,它就会搜索WINDOWS系统中的kernel32.dll文件,强行修改其中的一些函数。这个kernel32.dll是系统的动态链接库文件,负责内存管理、输入输出以及中断等工作。病毒对它进行修改后,将导致系统运行出错,给用户的正常工作造成不便。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-patched-af-8192-50752.html

  二、“网银黑客盗号器61440”(Win32.Hack.Agent.61440) 威胁级别:★★

  这个病毒在对抗安全软件方面下了些功夫,目的是盗窃用户的网银帐号。

  病毒进入系统后,释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe,以及%WINDOWS%\system32\drivers\目录下的beep.sys。

  这里需提及的是,explore.exe与beep.sys在系统中本身就存在。前者是系统桌面文件,用自己的文件将其替换,能够便于病毒监视各种进程;后者则为系统用于提供控制系统发音,替换掉它,可以降低用户获知系统异常的机会。从而让病毒能够躲避查杀。

  完成以上工作,病毒就修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,然后悄悄连接病毒作者指定的地址http://www.silvana****.kit.net,将记录到的数据发送出去。造成用户的帐号泄露,遭受财产损失。



上一篇:本周(06.30~07.06)重点关注病毒
下一篇:病毒预警:“还原卡破坏者”穿透还原卡、下载病毒
 相关文章:
·百度谷歌关键字侵权诉讼结果为何不同?·病毒预警:“劫持者下载器”破坏杀毒软件、
·病毒预警:“多功能鸽子”窃取重要数据、下·病毒预警:“还原卡破坏者”穿透还原卡、下
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
《赤壁》网吧搜视第一 南京大小网吧“三宗罪 80后挑战“脑残族”专
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

誉先网络 至尊网络会所
蓝梦网络会所 维也纳网络休闲

热门文章

·传网尚文化将并购捷报 捷报 ·传网尚并购捷报 提前结束网
·机器狗令网吧恐慌的原因何 ·聚焦:由上海网吧突然蓝屏
·顺网加盟商发飚 致杭州顺网 ·秘密内外测后 易游GDN EYO
·三鹿奶粉事件重要嫌犯在网 ·15岁学生猝死黑网吧 家长起
·厂商发力 网吧连锁联盟渠道 ·宁夏预防未成年人犯罪 学校
·苏锦梁:香港不强制网吧装 ·少年网吧“酣战”8个小时 
·假日实名登记如虚设 通宵营 ·南京市“联动协查” 近百“
·鲍尔默:微软即将发布“云 ·网吧成潮流 发达、发展中国
·反盗版纪录片遭官司 专家说 ·汉口网吧集体涨价 市物价局
·安全出口方向标网吧没设置 ·网游公司18岁CEO百万年薪竟
·面板疯狂跌价 液晶年底涨价 ·文化部:做好08年国庆节期
·臭讲究害人不浅 选显卡3大 ·汉口网吧集体涨价 物价部门
·确保安全 北京国庆期将重点 ·消息称网尚文化集团与CCTV
·韩国网吧最流行10款电脑游 ·上海卡拉OK版权费谈定:每
·Goodby单身,网恋在嘟嘟牛 ·谁来保护财富 机器狗病毒从

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号