epair”下,并且重新命名為“svchost.exe”,之后會將其復制到“%SystemRoot%system321025”、“%SystemRoot%Configshell”和“%SystemRoot%SYSTEM”文件夾下,分別重新命名為“notepad.exe”、“lsass.exe”和“360shell.exe”。“毒蝙蝠”變種vd還會在IE收藏夾以及桌面上創(chuàng)建快捷方式“Google搜索.url”、“Baidu搜索.url”、“網(wǎng)站導航.url”,從而誘騙用戶對指定站點進行訪問,以此給駭客帶來非法的經(jīng)濟利益。另外,“毒蝙蝠”變種vd會在被感染系統(tǒng)注冊表啟動項中添加鍵值以及創(chuàng)建任務計劃,以此實現(xiàn)開機自啟。

英文名稱:Backdoor/PcClient.aihb

中文名稱:“友好客戶”變種aihb

病毒長度:62976字節(jié)

病毒類型:后門

危險級別:★

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:9e6638f8c7d073e4758ce23a36e550d1

特征描述:

Backdoor/PcClient.aihb“友好客戶”變種aihb是“友好客戶”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫,經(jīng)過加殼保護處理。“友好客戶”變種aihb運行后,會自我復制到被感染系統(tǒng)的“%USERPROFILE%Local SettingsTemp”文件夾下,重新命名為“UR32.LOG”,還會在“%programfiles%NVIDIA”文件夾下釋放惡意DLL組件“UVntEx.OLE”。“友好客戶”變種aihb運行時,會將“UVntEx.OLE”插入到被感染系統(tǒng)的“explorer.exe”和“winlogon.exe”進程中隱秘運行,從而防止被輕易地查殺。秘密連接駭客指定的遠程站點“wq5*520.3322.org”,偵聽駭客指令,然后在被感染的計算機上執(zhí)行相應的惡意操作。駭客可通過“友好客戶”變種aihb完全遠程控制被感染的計算機系統(tǒng),從而給被感染系統(tǒng)用戶的個人隱私甚至是商業(yè)機密造成不同程度的損失。

針對以上病毒,江民反病毒中心建議廣大電腦用戶:

1、請將江民殺毒軟件升級至最新版本,并且進行全盤掃描。江民殺毒軟件KV2011的掃描加速技術令查殺更快捷。虛擬機脫殼以及動靜態(tài)啟發(fā)掃描更可強力狙擊各種已知、未知病毒。

2、江民網(wǎng)絡版的用戶請及時升級控制中心和所有客戶端,并且進行全網(wǎng)病毒查殺。

3、開啟江民殺毒軟件的主動防御功能。江民殺毒軟件KV2011采用先進的“智能主動防御2.0”系統(tǒng),對病毒的攔截更精準,避免干擾正常軟件的運行。

4、開啟江民殺毒軟件的網(wǎng)頁防馬墻功能。網(wǎng)頁木馬特征庫動態(tài)更新,最新網(wǎng)馬迅速攔截。同時結(jié)合惡意、釣魚網(wǎng)址庫,為您的網(wǎng)上沖浪建立起雙重防護。

5、開啟江民殺毒軟件的“移動存儲監(jiān)視”功能(僅KV2011具備)。江民殺毒軟件KV2011可阻止病毒通過移動存儲設備進行傳播,讓數(shù)據(jù)存儲更安全。

6、開啟定時漏洞檢測功能,定期修復系統(tǒng)關鍵漏洞和常用第三方軟件漏洞,不給病毒以可乘之機。

7、開啟江民黑客防火墻。江民殺毒軟件KV2011內(nèi)置全新的三層立體黑客防火墻,可對不同層面的網(wǎng)絡攻擊進行防御,保衛(wèi)系統(tǒng)安全更全面。

8、對于在Windows下無法清除的頑固文件,可使用BootScan功能在系統(tǒng)登陸前進行病毒查殺。

9、江民殺毒軟件擁有強大的自我保護功能,能夠有效避免病毒的肆意破壞,全天候為您的信息安全護航。

10、江民殺毒軟件最新版下載地址http://filedown.jiangmin.com/KV2011/inst.exe(30天免費試用,KV2010用戶無需卸載可直接覆蓋安裝)。或者可以使用江民免費在線查毒系統(tǒng)進行病毒檢測:http://online.jiangmin.com/

有關更詳盡的病毒技術資料請直接撥打江民公司的技術服務熱線800-810-2300和010-82511177進行咨詢,或訪問江民網(wǎng)站http://www.jiangmin.com進行在線查閱。

分享到

liukai

相關推薦