41274124af/4ae24fa/pi.exe”“s329.hotfile.com/get/65402895520d07308647217d6c0534bd088
3e30b/4d0ac8ec/2/af164741274124af/4ae2520/po.exe”“s6*9.hotfile.com/get/012a86e52f39
7502a1d9376764e5878f05f08981/4d0ac8ed/2/b32626cd5890ae0f/5116388/ppi.exe”、“s495.hotfile.com/get/e1c224d1f9d27eea78f5dca9c820b747dabf43a7/4d0ac8f7/2/
87985faeb91bc20b/511639c/ppi2.exe”并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。“橘色誘惑”變種enw運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)定時(shí)訪問指定的站點(diǎn)“http://adult*finder.com/go/page/register_page1_beta9?pid=g877936-pct”,以此提高這些網(wǎng)站的訪問量(網(wǎng)絡(luò)排名),給駭客帶來(lái)了非法的經(jīng)濟(jì)利益。另外,“橘色誘惑”變種enw會(huì)在被感染系統(tǒng)“啟動(dòng)”文件夾中創(chuàng)建自身副本,以此實(shí)現(xiàn)開機(jī)自啟。
英文名稱:Trojan/PSW.Taworm.ada
中文名稱:“毒它蟲”變種ada
病毒長(zhǎng)度:103042字節(jié)
病毒類型:盜號(hào)木馬
危險(xiǎn)級(jí)別:★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003
MD5 校驗(yàn):69391e019d4d039420f052282ac4a4c5
特征描述:
Trojan/PSW.Taworm.ada“毒它蟲”變種ada是“毒它蟲”家族中的最新成員之一,采用高級(jí)語(yǔ)言編寫,經(jīng)過加殼保護(hù)處理。“毒它蟲”變種ada運(yùn)行后,會(huì)自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“hxwoq.exe”。“毒它蟲”變種ada運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn)“www.zx*0001.com/tw001/”,下載惡意程序“zxc0001.gif ”、“zxc0001.jpg”、“zxc0001.bmp”并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。另外,“毒它蟲”變種ada在安裝完成后會(huì)將自身刪除,以此消除痕跡。
針對(duì)以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請(qǐng)將江民殺毒軟件升級(jí)至最新版本,并且進(jìn)行全盤掃描。江民殺毒軟件KV2011的掃描加速技術(shù)令查殺更快捷。虛擬機(jī)脫殼以及動(dòng)靜態(tài)啟發(fā)掃描更可強(qiáng)力狙擊各種已知、未知病毒。
2、江民網(wǎng)絡(luò)版的用戶請(qǐng)及時(shí)升級(jí)控制中心和所有客戶端,并且進(jìn)行全網(wǎng)病毒查殺。
3、開啟江民殺毒軟件的主動(dòng)防御功能。江民殺毒軟件KV2011采用先進(jìn)的“智能主動(dòng)防御2.0”系統(tǒng),對(duì)病毒的攔截更精準(zhǔn),避免干擾正常軟件的運(yùn)行。
4、開啟江民殺毒軟件的網(wǎng)頁(yè)防馬墻功能。網(wǎng)頁(yè)木馬特征庫(kù)動(dòng)態(tài)更新,最新網(wǎng)馬迅速攔截。同時(shí)結(jié)合惡意、釣魚網(wǎng)址庫(kù),為您的網(wǎng)上沖浪建立起雙重防護(hù)。
5、開啟江民殺毒軟件的“移動(dòng)存儲(chǔ)監(jiān)視”功能(僅KV2011具備)。江民殺毒軟件KV2011可阻止病毒通過移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播,讓數(shù)據(jù)存儲(chǔ)更安全。
6、開啟定時(shí)漏洞檢測(cè)功能,定期修復(fù)系統(tǒng)關(guān)鍵漏洞和常用第三方軟件漏洞,不給病毒以可乘之機(jī)。
7、開啟江民黑客防火墻。江民殺毒軟件KV2011內(nèi)置全新的三層立體黑客防火墻,可對(duì)不同層面的網(wǎng)絡(luò)攻擊進(jìn)行防御,保衛(wèi)系統(tǒng)安全更全面。
8、對(duì)于在Windows下無(wú)法清除的頑固文件,可使用BootScan功能在系統(tǒng)登陸前進(jìn)行病毒查殺。
9、江民殺毒軟件擁有強(qiáng)大的自我保護(hù)功能,能夠有效避免病毒的肆意破壞,全天候?yàn)槟男畔踩o(hù)航。
10、江民殺毒軟件最新版下載地址http //filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無(wú)需卸載可直接覆蓋安裝)。或者可以使用江民免費(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):http //online.jiangmin.com/
有關(guān)更詳盡的病毒技術(shù)資料請(qǐng)直接撥打江民公司的技術(shù)服務(wù)熱線800-810-2300和010-82511177進(jìn)行咨詢,或訪問江民網(wǎng)站http://www.jiangmin.com進(jìn)行在線查閱。