天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕非法插件安装器

件)等,致使用户面临更多威胁。另外,“U盘寄生虫”变种gku还会通过关闭系统防火墙服务等方式降低被感染系统的安全性。

  英文名称:Trojan/PSW.Magania.pgf

  中文名称:“玛格尼亚”变种pgf

  病毒长度:121856字节

  病毒类型:盗号木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:af2cf0bba46a77e012fb3beab9741630

  特征描述:

  Trojan/PSW.Magania.pgf“玛格尼亚”变种pgf是“玛格尼亚”盗号木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“玛格尼亚”变种pgf运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“cvsdfw.exe”,还会在相同目录中释放恶意DLL功能组件“otrewe*.dll”(文件属性为“系统、隐藏、只读”)。“玛格尼亚”变种pgf会通过修改桌面进程代码的方式实现木马组件的加载运行。该木马是一个专门盗取台湾游戏橘子公司会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中打开的网页窗口。如果用户正在访问指定的会员账户登录页面,则会通过安装键盘钩子、鼠标钩子的方式截取用户的会员账号、密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使用户的账号丢失,以此造成虚拟财产的损失。同时,“玛格尼亚”变种pgf还会尝试结束部分安全软件的进程,并利用鼠标模拟的方式绕过某些安全软件的主动防御系统。另外,“玛格尼亚”变种pgf会通过在被感染系统注册表启动项中添加键值“anhtaas”的方式实现木马的开机自启。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。

  4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。

  5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。

  6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。

  8、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问,从而避免计算机病毒利用系统自动运行特性进行感染和传播。

  9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

  以上是华军给大家带来病毒播报,希望对大家有帮助。

 

 

9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行