undll32.exe”調(diào)用自身的函數(shù)“Kinstone”,同時(shí)會(huì)用指定的惡意DLL文件替換系統(tǒng)文件“%windir%system32imm32.dll”以及指定目錄下的DLL文件“TenPropEx.dll”。“密匪”變種ts是一個(gè)專門盜取網(wǎng)絡(luò)游戲“地下城與勇士”賬號(hào)密碼的木馬程序。如果其確認(rèn)自身是被“qqlogin.exe”、“dnfchina.exe”或者“dnf.exe”進(jìn)程加載時(shí),會(huì)通過(guò)安裝消息鉤子、鍵盤鉤子等技術(shù)盜取游戲賬號(hào)、游戲密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),從而給游戲玩家造成了不同程度的損失。
英文名稱:Trojan/Scar.fov
中文名稱:“毒疤”變種fov
病毒長(zhǎng)度:121026字節(jié)
病毒類型:木馬
危險(xiǎn)級(jí)別:★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003
MD5 校驗(yàn):5852ebf9ec65e28af5bc9c568067ede2
特征描述:
Trojan/Scar.fov“毒疤”變種fov是“毒疤”家族中的最新成員之一,采用高級(jí)語(yǔ)言編寫,經(jīng)過(guò)加殼保護(hù)處理。“毒疤”變種fov運(yùn)行后,會(huì)自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“muwuum.exe”。“毒疤”變種fov屬于反向連接木馬程序,其會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn)“dai*007.3322.org”,獲取客戶端的IP地址,然后偵聽(tīng)駭客指令,從而達(dá)到被遠(yuǎn)程控制的目的。該木馬具有遠(yuǎn)程監(jiān)視、控制等功能,可以監(jiān)視用戶的一舉一動(dòng)(如:鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等),還可以竊取、修改或刪除用戶計(jì)算機(jī)中存放的機(jī)密信息,從而對(duì)用戶的個(gè)人隱私甚至是商業(yè)機(jī)密構(gòu)成了嚴(yán)重的威脅。感染“毒疤”變種fov的系統(tǒng)還會(huì)成為網(wǎng)絡(luò)僵尸傀儡主機(jī),利用這些傀儡主機(jī)駭客可對(duì)指定站點(diǎn)發(fā)起DDoS攻擊、洪水攻擊等。另外,“毒疤”變種fov會(huì)通過(guò)創(chuàng)建名為“cSWHKiER”的服務(wù)的方式實(shí)現(xiàn)開(kāi)機(jī)自啟。
針對(duì)以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請(qǐng)將江民殺毒軟件升級(jí)至最新版本,并且進(jìn)行全盤掃描。江民殺毒軟件KV2011的掃描加速技術(shù)令查殺更快捷。虛擬機(jī)脫殼以及動(dòng)靜態(tài)啟發(fā)掃描更可強(qiáng)力狙擊各種已知、未知病毒。
2、江民網(wǎng)絡(luò)版的用戶請(qǐng)及時(shí)升級(jí)控制中心和所有客戶端,并且進(jìn)行全網(wǎng)病毒查殺。
3、開(kāi)啟江民殺毒軟件的主動(dòng)防御功能。江民殺毒軟件KV2011采用先進(jìn)的“智能主動(dòng)防御2.0”系統(tǒng),對(duì)病毒的攔截更精準(zhǔn),避免干擾正常軟件的運(yùn)行。
4、開(kāi)啟江民殺毒軟件的網(wǎng)頁(yè)防馬墻功能。網(wǎng)頁(yè)木馬特征庫(kù)動(dòng)態(tài)更新,最新網(wǎng)馬迅速攔截。同時(shí)結(jié)合惡意、釣魚(yú)網(wǎng)址庫(kù),為您的網(wǎng)上沖浪建立起雙重防護(hù)。
5、開(kāi)啟江民殺毒軟件的“移動(dòng)存儲(chǔ)監(jiān)視”功能(僅KV2011具備)。江民殺毒軟件KV2011可阻止病毒通過(guò)移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播,讓數(shù)據(jù)存儲(chǔ)更安全。
6、開(kāi)啟定時(shí)漏洞檢測(cè)功能,定期修復(fù)系統(tǒng)關(guān)鍵漏洞和常用第三方軟件漏洞,不給病毒以可乘之機(jī)。
7、開(kāi)啟江民黑客防火墻。江民殺毒軟件KV2011內(nèi)置全新的三層立體黑客防火墻,可對(duì)不同層面的網(wǎng)絡(luò)攻擊進(jìn)行防御,保衛(wèi)系統(tǒng)安全更全面。
8、對(duì)于在Windows下無(wú)法清除的頑固文件,可使用BootScan功能在系統(tǒng)登陸前進(jìn)行病毒查殺。
9、江民殺毒軟件擁有強(qiáng)大的自我保護(hù)功能,能夠有效避免病毒的肆意破壞,全天候?yàn)槟男畔踩o(hù)航。
10、江民殺毒軟件最新版下載地址http://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無(wú)需卸載可直接覆蓋安裝)。或者可以使用江民免費(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):http://online.jiangmin.com/