热点推荐
ZOL首页 > 新闻中心 > 厂商动态 > 病毒预警:光华反病毒资讯

病毒预警:光华反病毒资讯


作者:中关村在线报道 【无】 2006年02月13日 15:25 评论

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站 http://www.viruschina.com下载升级包,以下是几个重要病毒的简介:
    
  一、后门病毒:Backdoor.Prosti 危害级别:★★★★☆
    
  根据光华反病毒研究中心专家介绍,这是一个后门病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,此病毒打开后门供黑客执行命令,记录用户键盘操作,结束安全进程,并减低系统安全设置,当收到、打开此病毒时,有以下危害:

  A 复制自身到系统目录的lass..exe

  B 在系统目录下创建以下文件记录用户键盘操作

  service.dll
  service[随机数].dll

  C 打开后门供黑客执行命令

  D 结束以下安全进程

   Symantec AntiVirus 企业版
  RavMon.exe
  TfLockDownMain
  ZoneAlarm
  PasswordGuard.exe
  KVXP.KXP
  KVMonXP.KXP
  EGHOST.EXE
  MAILMON.EXE
  KAVPFW.EXE
  IPARMOR.EXE
  _AVP32.EXE
  _AVPCC.EXE
  _AVPM.EXE
  AVP32.EXE
  AVPCC.EXE
  AVPM.EXE
  AVP.EXE
  NAVAPW32.EXE
  NAVW32.EXE
  江民杀毒软件
  天网防火墙
   噬菌体
  木马克星

  E 删除注册表   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode

  F 下载文件 http://www.tencent.com/[已删除]/ip.txt

  二、手机病毒 SymbOS.Cardtrp.T 危害级别:★★★☆☆
    
    根据光华反病毒研究中心专家介绍,该病毒长度 351,790 字节,感染使用 Symbin S60 系统的智能手机,此病毒释放一系列其他病毒,破坏手机程序执行,并通过存储卡感染个人计算机,当收到、打开此病毒时,有以下影响: 
    
  A 使用自身覆盖以下文件,破坏手机程序执行

  \System\Apps\Disinfect\Disinfect.app
  \System\Apps\EVS\EVS.app
  \System\Apps\FCommwarrior\FCommwarrior.app
  \System\Apps\FExplorer\FExplorer.app
  \System\Apps\File\File.app
  \System\Apps\SmartFileMan\SmartFileMan.app
  \System\Apps\SystemExplorer\SystemExplorer.app
  \System\Apps\eFileMan\eFileman.app
  C:\System\Apps\About\About.app
  C:\System\Apps\Anti-virus\AVBioIcons.mbm
  C:\System\Apps\Anti-virus\Anti-Virus.app
  C:\System\Apps\Anti-virus\Anti-Virus.rsc
  C:\System\Apps\Anti-virus\AntiVirus.hlp
  C:\System\Apps\Anti-virus\FSAVDT.exe
  C:\System\Apps\Anti-virus\FSAVEPOC.DAT
  C:\System\Apps\Anti-virus\FSBioMessage.bif
  C:\System\Apps\Anti-virus\FSBioMessageParser.dll
  C:\System\Apps\Anti-virus\FSBioMessageViewer.dll
  C:\System\Apps\Anti-virus\FSMonitor.dll
  C:\System\Apps\Anti-virus\FSRec.mdl
  C:\System\Apps\Anti-virus\FSSMSManager.dll
  C:\System\Apps\Anti-virus\FSSched.app
  C:\System\Apps\Anti-virus\FSSched.rsc
  C:\System\Apps\Anti-virus\FSServerLauncher.exe
  C:\System\Apps\Anti-virus\FSUpdateManager.dll
  C:\System\Apps\Anti-virus\FsAVUpdater.app
  C:\System\Apps\Anti-virus\FsAVUpdater.rsc
  C:\System\Apps\Anti-virus\Hydra1.DLL
  C:\System\Apps\Anti-virus\licencemanager20s.dll
  C:\System\Apps\AppInst\Appinst.app
  C:\System\Apps\AppMngr\Appmngr.app
  C:\System\Apps\Browser\Browser.app
  C:\System\Apps\BtUi\BtUi.app
  C:\System\Apps\Calcsoft\Calcsoft.app
  C:\System\Apps\Camera\Camera.app
  C:\System\Apps\Logs\Logs.app
  C:\System\Apps\Opera\Opera.app
  C:\System\Apps\Phonebook\Phonebook.app
  C:\System\Apps\SmsEditor\SmsEditor.app
  C:\System\Apps\SmsViewer\SmsViewer.app
  C:\System\Apps\ToDo\ToDo.app
  C:\System\Apps\bootdata\bootdata.app
  C:\System\Apps\bootdata\bootdata_CAPTION.rsC
  C:\System\Apps\data\data.app
  C:\System\Apps\data\data_CAPTION.rsC
  C:\System\Apps\mce\mce.app
  C:\nokia\images\nokias\malaysia\johor\pj\pj\pj\jb\jb\jb\imos\yuan\yuan\yuanyuan\blue\a-team\terence\ownpda\fuyuan.gif

  B 释放一系列病毒如下

  病毒SymbOS.Skulls.C
  \System\Apps\Disinfect\Disinfect.aif
  \System\Apps\eFileMan\eFileman.aif
  \System\Apps\EVS\EVS.aif
  \System\Apps\FCommwarrior\FCommwarrior.aif
  \System\Apps\FExplorer\FExplorer.aif
  \System\Apps\File\File.aif
  \System\Apps\SmartFileMan\SmartFileMan.aif
  \System\Apps\SystemExplorer\SystemExplorer.aif
  C:\System\Apps\About\About.aif
  C:\System\Apps\Anti-virus\Anti-virus.aif
  C:\System\Apps\Anti-virus\FsAVUpdater.aif
  C:\System\Apps\Anti-virus\FSSched.aif
  C:\System\Apps\AppInst\Appinst.aif
  C:\System\Apps\AppMngr\Appmngr.aif
  C:\System\Apps\bootdata\bootdata.aif
  C:\System\Apps\Browser\Browser.aif
  C:\System\Apps\BtUi\BtUi.aif
  C:\System\Apps\Calcsoft\Calcsoft.aif
  C:\System\Apps\Camera\Camera.aif
  C:\System\Apps\data\data.aif
  C:\System\Apps\Logs\Logs.aif
  C:\System\Apps\mce\mce.aif
  C:\System\Apps\Opera\Opera.aif
  C:\System\Apps\Phonebook\Phonebook.aif
  C:\System\Apps\SmsEditor\SmsEditor.aif
  C:\System\Apps\SmsViewer\SmsViewer.aif
  C:\System\Apps\ToDo\ToDo.aif
   木马病毒
  C:\System\Programs\antivirus-pro.exe
  病毒SymbOS.Cabir.M
  C:\System\recogs\\$\$\$.MDL
  病毒SymbOS.Skulls.D
  C:\System\recogs\YYSBootRec.mdl

  C 释放以下文件,通过存储卡感染个人计算机

  E:\ANTI-VIRUS.exe (PC病毒)
  E:\autorun.inf
  E:\phone.ico

   请用光华反病毒软件 S60 手机版清除,免费下载地址为:http://www.viruschina.com/

    北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到2月13日的病毒库(免费下载地址为:

  http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

查看本文作者 中关村在线报道 的其他文章>>
给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:智能穿戴  汽车科技  三菱空调  
视觉焦点