2日病毒播报:防“PPT蛀虫”变种a病毒

王朝other·作者佚名  2008-06-01
窄屏简体版  字體: |||超大  

江民今日提醒您注意:在4月2日的病毒中Exploit.PptDropper.a“PPT蛀虫”变种a和Trojan/KillAV.ff“AV杀手”变种ff值得关注。

病毒名称:Exploit.PptDropper.a

中 文 名:“PPT蛀虫”变种a

病毒长度:270798字节

病毒类型:脚本病毒

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常MicrosoftPowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。

病毒名称:Trojan/KillAV.ff

中 文 名:“AV杀手”变种ff

病毒长度:96256字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillAV.ff“AV杀手”变种ff是“AV杀手”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“AV杀手”变种ff运行后,在“%SystemRoot%\”目录下释放文件“uu.exe”,并在“%SystemRoot%\system\”目录下释放文件“sms.exe”。自我复制到被感染计算机系统的“启动”文件夹中,文件名伪装成QQ在线升级程序名,实现开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动运行。在被感染计算机系统的后台终止某些安全软件的服务,致使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行,大大降低被感染计算机上的安全性。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航