手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

2日病毒播报:防“PPT蛀虫”变种a病毒

来源:互联网 作者:west263.com 时间:2008-04-03
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  江民今日提醒您注意:在4月2日的病毒中Exploit.PptDropper.a“PPT蛀虫”变种a和Trojan/KillAV.ff“AV杀手”变种ff值得关注。

  病毒名称:Exploit.PptDropper.a
  中 文 名:“PPT蛀虫”变种a
  病毒长度:270798字节
  病毒类型:脚本病毒
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常MicrosoftPowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。

  病毒名称:Trojan/KillAV.ff
  中 文 名:“AV杀手”变种ff
  病毒长度:96256字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/KillAV.ff“AV杀手”变种ff是“AV杀手”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“AV杀手”变种ff运行后,在“%SystemRoot%\”目录下释放文件“uu.exe”,并在“%SystemRoot%\system\”目录下释放文件“sms.exe”。自我复制到被感染计算机系统的“启动”文件夹中,文件名伪装成QQ在线升级程序名,实现开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动运行。在被感染计算机系统的后台终止某些安全软件的服务,致使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行,大大降低被感染计算机上的安全性。

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!