江民提醒您注意防范“友好客戶”變種
江民科技 發(fā)表于:11年08月05日 00:35 [來稿] DOIT.com.cn
近日,江民反病毒中心截獲了“友好客戶”變種ajxz。
據(jù)江民反病毒專家介紹Backdoor/PcClient.ajxz“友好客戶”變種ajxz是“友好客戶”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫,經(jīng)過加殼保護(hù)處理。“友好客戶”變種ajxz運(yùn)行后,會在“%USERPROFILE%\Local Settings\Temp\”文件夾下釋放惡意文件“播放器下載.exe”,并且執(zhí)行。“播放器下載.exe”運(yùn)行后,會在“友好客戶”變種ajxz所在文件夾下釋放惡意腳本文件“1.vbs”、惡意程序“成人播放器下載.exe”、惡意批處理程序“p.bat”和快捷方式“高清電影”。惡意批處理程序“p.bat”運(yùn)行時(shí),會刪除用戶桌面和快速啟動(dòng)文件夾下的“Internet Explorer.lnk”、“啟動(dòng) Internet Explorer 瀏覽器.lnk”、“Internet Explorer.url”、“啟動(dòng) Internet Explorer 瀏覽器.url”。
經(jīng)分析,該病毒是一個(gè)后門程序,運(yùn)行后會在桌面和快速啟動(dòng)文件夾新建一個(gè)“Internet Explorer.url”,當(dāng)用戶運(yùn)行這個(gè)新建的“Internet Explorer.url”以后,其會打開駭客指定的URL“www.laopo123.com/?d”,達(dá)到增加其訪問量的目的。還會定時(shí)彈出廣告網(wǎng)頁或窗口,會對用戶正常的電腦操作造成不同程度的干擾。另外,“友好客戶”變種ajxz還會占用大量的系統(tǒng)資源,極大地降低了系統(tǒng)的運(yùn)行速度。
針對該病毒,江民已于第一時(shí)間更新病毒庫,請廣大用戶及時(shí)升級查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無需卸載可直接覆蓋安裝)。或者可以使用江民免費(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測:https://online.jiangmin.com/
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.