| 首页  | 滚动 | 四川 | 国内 | 国际 | 财经 | 社会·娱乐 | 体育 | 军事 |
 
5月9日病毒播报:“沃忒客”与“ARP杀手”
2008-5-9 11:43:11 来源:中新网 

无标题文档
    中新网5月9日电 在今天的病毒中Win32/Otwycal.d“沃忒客”变种d和RootKit.ArpDriver.b“ARP杀手”变种b值得关注。

  病毒名称:Win32/Otwycal.d

  中 文 名:“沃忒客”变种d

  病毒长度:907341字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Otwycal.d“沃忒客”变种d是“沃忒客”蠕虫家族的成员之一,采用高级语言编写,并经过加壳保护处理,文件图标伪装成RAR自解压软件的图标。“沃忒客”变种d运行后,在被感染计算机系统“%SystemRoot%\system32\”目录释放一个恶意程序“windows.ext”。感染系统文件“spoolsv.exe”,向其写入可执行代码,实现“沃忒客”变种d开机自启。在被感染计算机系统的根目录下释放一个恶意驱动文件“zzz.sys”。删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“沃忒客”变种d在运行时,可能会在后台感染用户计算机系统中的EXE可执行文件和网页文件等。

  病毒名称:RootKit.ArpDriver.b

  中 文 名:“ARP杀手”变种b

  病毒长度:6144字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  RootKit.ArpDriver.b“ARP杀手”变种b是“ARP杀手”木马家族的最新成员之一,该木马是一个恶意的磁盘过滤驱动程序,采用C语言编写,一般以系统服务的方式来运行。当“ARP杀手”变种b被安装启动后,病毒主程序会利用“ARP杀手”变种b去破坏被感染计算机磁盘中的系统文件,绕过“还原保护系统”,破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“ARP杀手”变种b属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计算机的系统中。一旦用户计算机感染了该类病毒,那么很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

编辑:王超
我要评论
上一条 】 【下一条 】 【返回首页】 【关闭窗口
相关新闻
台东一托儿所肠病毒群聚感染(08日 16:38)
阜阳肠道病毒感染连续5天未出现死亡病例(07日 10:29)
卫生部专家组协助阜阳建立病毒实验室(07日 10:26)
澳门一托儿所幼儿证实感染EV71型肠病毒(06日 23:45)
· [药师寺凉子]详情解密
· [花样男子]电影版剧照
· 工口漫画家鸣子08新作
· [倒霉催的猫]快乐上市
· [YOUNGSUNDAY]停刊决定
· [我的狐仙女友]PS2详报
· 61[功夫熊猫]盛大首映
· [致命紫罗兰]人设公开
· [大梦王]六月央视首播
新闻调查
2008.7.7-2008.7.13 
你如何看待抗震美女志愿者称嫁人就嫁范跑跑
理解,恋爱自由
反对,无聊之举
不好说
Copyright© 1996--2007TFOL.COM. All rights reserved. 四川公用信息产业有限责任公司
川ICP证000001 增值电信业务经营许可证:川B2-20060127 文网文[2003]0010号 客户服务
违法和不良信息举报中心 广告服务 028-84396761 028-84392012 网站联系:188@tfol.com
对外合作MSN:tfol_hz@hotmail.com 客服QQ:93306690 客服电话:028-84392971
版权所有者:成都翰普计算机服务有限公司