个人计算
新闻日历
图片新闻
Meat Card:饿了就吃点你的名片吧(图)
你的名片够特别吗?可以吃吗?Meat Cards是100%的牛肉...
2009/05/31
Q-Sound太阳能蓝牙耳机 你准备好迎接了吗(图)
所有为了环保节能尽份心力的产品都都值得嘉许,更何况...
2009/05/31
科学家将公布证明黑洞存在照片 揭秘神秘阴影(图)
美国一个研究小组日前表示,他们有望在未来几个月公布...
2009/05/31
地球磁气圈是"汪洋大盗" 偷走大气层气体
科学家通常认为对地球具有防护屏作用的磁气圈能够保护...
2009/05/31
分析评论
惠普让计算器在iPhone、Windows重生(图)
这项要价14.99美元的应用程序还可搭配一个29.99美元的...
2009/06/30
投资者看好没有乔布斯的苹果
自苹果CEO史蒂夫-乔布斯休病假以来,苹果股价已经上涨...
2009/06/22

机器狗变种借ARP病毒传播 江民发布病毒技术报告




作者: CNET科技资讯网
CNETNews.com.cn
2007-11-29 11:41:19
关键词: 江民 机器狗 机器狗病毒 病毒播报

  

  近日,江民反病毒中心监测到,“机器狗”的木马新变种正在借助ARP病毒大肆传播,该病毒可以突破冰点还原软件,还可以突破一些常见的硬盘保护卡,使系统还原保护失效,然后该病毒会下载多个恶性网游木马,盗取常见的网络游戏的帐号和密码,使用户遭受巨大损失。正由于冰点还原软件和硬盘保护卡多在网吧使用,所以网吧成为此病毒发作的重灾区。

  该病毒技术分析如下:

  病毒名称:Trojan/Agent.pgz

  中 文 名:机器狗

  病毒类型:木马

  危害等级:★★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  病毒运行特征:

  “机器狗”病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。 

  

  

  机器狗木马图标

  该病毒还会随着ARP病毒传播,因此对局域网杀伤性极大。针对此病毒,江民科技反病毒中心已经及时升级了病毒库,只要将KV杀毒软件升级至最新版本,即可有效防范查杀此病毒。  

  江民反病毒专家建议广大用户:

  1、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能。

  2、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

  3、禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机。

  4、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

  5、做好局域网的ARP病毒防范工作。

  6、用户可以使用“江民密保”,可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

[an error occurred while processing this directive]
发表您的观点
   姓名:(必填)


   电子邮件:


   验证码:(必填)
 

   正文:(必填)