首页>新闻中心>IT业界新闻>正文
 

5月9日病毒播报:“沃忒客”与“ARP杀手”

中国新闻网 2008-5-9 14:03:18

  中新网5月9日电 在今天的病毒中Win32/Otwycal.d“沃忒客”变种d和RootKit.ArpDriver.b“ARP杀手”变种b值得关注。

  病毒名称:Win32/Otwycal.d

  中 文 名:“沃忒客”变种d

  病毒长度:907341字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Otwycal.d“沃忒客”变种d是“沃忒客”蠕虫家族的成员之一,采用高级语言编写,并经过加壳保护处理,文件图标伪装成RAR自解压软件的图标。“沃忒客”变种d运行后,在被感染计算机系统“%SystemRoot%\system32\”目录释放一个恶意程序“windows.ext”。感染系统文件“spoolsv.exe”,向其写入可执行代码,实现“沃忒客”变种d开机自启。在被感染计算机系统的根目录下释放一个恶意驱动文件“zzz.sys”。删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“沃忒客”变种d在运行时,可能会在后台感染用户计算机系统中的EXE可执行文件和网页文件等。

  病毒名称:RootKit.ArpDriver.b

  中 文 名:“ARP杀手”变种b

  病毒长度:6144字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  RootKit.ArpDriver.b“ARP杀手”变种b是“ARP杀手”木马家族的最新成员之一,该木马是一个恶意的磁盘过滤驱动程序,采用C语言编写,一般以系统服务的方式来运行。当“ARP杀手”变种b被安装启动后,病毒主程序会利用“ARP杀手”变种b去破坏被感染计算机磁盘中的系统文件,绕过“还原保护系统”,破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“ARP杀手”变种b属于恶意程序集合中的一个功能模块,伴随着该木马程序模块还会有很多其它恶意程序模块一起安装到了被感染计算机的系统中。一旦用户计算机感染了该类病毒,那么很难彻底清除干净,给被感染计算机系统的用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

 

 

精彩图片


热点新闻

5月9日病毒播报:“沃忒客”与“ARP杀手”
诺基亚:08年将售3500万部GPS手机 转型IT公司
水货iPhone自动上网“吸费” 手机随时自动联网
国内首条第六代液晶屏生产线或落户合肥
西门子全球重组 中国CEO郝睿强掌舵东北亚集群
图文:黑暗一面 希斯·莱杰最后肖像获艺术大奖 
调查发现:学历高、年龄大的孕妇焦虑最严重
民政部关于进一步加强救灾应急物资储备工作的通知  
科学家发现土星存在“大气振荡”  
济南恢复天路之旅 乘进藏列车需实名制买票 
胡锦涛会见日本支持北京奥运会议员联盟主要成员
奥巴马计划在5月20日的民主党初选中终结希拉里
无固定期限劳动合同在14种情形下可解除  
美一货运火车发生脱轨事故 装有毒性化学品(图)
俄进“梅普共治”新时期


  Copyright ©2005 中国山东 sd-china.COM,All Rights Reserved