江民反病毒中心截获熊猫影子网络病毒
日期:2007年5月25日 作者: 查看:[大字体 中字体 小字体]-
江民反病毒中心日前截获了“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网传播。
江民反病毒专家介绍,该病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。
“熊猫影子”病毒最大的特征在于,它会通过自身随带的密码字典对其它电脑进行用户名和密码的破解。并扫描磁盘感染exe、com和bat等文件,被感染的文件图标无明显变化,但文件长度被改变。
中毒电脑会自动访问恶意网站下载灰鸽子木马,通过一系列的跳转最终连接到lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为“灰鸽子”。
针对此病毒,江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。
-
- 江民反病毒中心截获熊猫影子网络病毒 相关文章:
- 江民反病毒中心截获熊猫影子网络病毒 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:Adobe将发布 Photoshop CS3 扩展版
精品推荐
热点TOP10
- ·VBS脚本病毒原理分析与防范 (1)
- ·Tpvo/3783 病毒的分析和防治
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·对RPC DCOM 蠕虫的设想
- ·疯狂!同时用30种杀毒软件查毒的方法
- ·104种木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·360安全卫士报瑞星防火墙中rfwproxy.exe是病毒
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·恶意代码危害逐个析
- ·基础讲解:病毒、蠕虫与木马之间的差别
- ·Burglar 病毒的分析和防治
- ·还给我!修复被病毒感染的EXE文件
- ·浅谈彻底杀毒!新手当学习 老手当复习
- ·在病毒横行的E时代如何让电脑裸奔也安全
- ·2007年度XP平台杀毒软件评测报告
- ·卡巴斯基4年来首次未通过VB100测试(图)
- ·网友经验共享:网上九大流行木马的清除方法
特别推荐
- ·经验心得:五招提速杀毒软件
- ·总结经典:木马十大藏身地点大搜查
- ·recycle.exe病毒手动解决的方法
- ·安全专家支招防范黑客攻击九大方法
- ·恶意代码危害逐个析
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·Burglar 病毒的分析和防治
- ·如何辨别中了威金病毒?
- ·VBS脚本病毒原理分析与防范 (1)
- ·终极PK!寻找史上最牛的木马查杀软件
- ·解读AV终结者病毒 了解完整解决方案
- ·2007年度XP平台杀毒软件评测报告
- ·揭示灰鸽子病毒七宗罪与解决方案
- ·Tpvo/3783 病毒的分析和防治
- ·编写感染COM与EXE文件的病毒的样例程序
- ·网友经验共享:网上九大流行木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·拒绝修改时间,保护杀毒软件的运作
- ·爱虫病毒三分解析
