警惕“AV杀手”变种et

安全
最近出现几种新的电脑病毒,危害网民,值得大家高度重视,以下是本文为大家总结的病毒资料,希望大家加强防范,注意安全。另外在此提醒您,及时更新病毒库和为系统打上最新补丁对于保护电脑安全非常重要,建议定期更新杀软病毒库,关注安全漏洞新闻。

病毒资料如下:

英文名称:Trojan/Antavmu.cbu

中文名称:“伪程序”变种cbu

病毒长度:32844字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:ad3e572a874a0a57f88ba48b829e9f37

特征描述:

Trojan/Antavmu.cbu“伪程序”变种cbu是“伪程序”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“伪程序”变种cbu运行后,会执行命令

  1. “cacls.exe %SystemRoot%\system32\cmd.exe /e /t /g everyone:F” 

来赋予所有用户对cmd.exe的控制权限。将被感染系统“%programfiles%\360safe\safemon\”文件夹下的DLL组件“safemon.dll”重命名为“safemes.dll”,将“%programfiles%\Rising\AntiSpyware\”文件夹下的DLL组件“ieprot.dll”重命名为“iepret.dll”。删除“%SystemRoot%\system32\”文件夹下的旧版本病毒文件

  1. “ttjj34.ini”、“SoundMan.exe”、“zozz.exe”、“zozzo.exe”、“vpcma.exe”、“soliee.exe”、“inertno.exe”、“xox.exe”、“zozo.exe”、“sosos.exe”、“solin.exe”、“inertne.exe”、“notepde.exe” 

还会强行关闭服务

  1. “wscsvc”、“sharedaccess”、“KPfwSvc”、“KWatchsvc”、“McShield”、“Norton AntiVirus Server” 

创建进程快照,如果发现名为

  1. “shstat.exe”、“runiep.exe”、“ras.exe”、“MPG4C32.exe”、“imsins.exe”、“Iparmor.exe”、“360safe.exe”、“360tray.exe”、“kmailmon.exe”、“kavstart.exe”、“avp.exe”、“SonndMan.exe”、“Vmware.exe”、“exename”、“vpcma.exe”、“cmd.exe”、“cacls.exe”、“notepde.exe” 

的进程,“伪程序”变种cbu则会试图强行结束该进程。其会在被感染计算机系统的“%SystemRoot%\”文件夹下释放恶意程序“BarClientServer.exe”,在“%SystemRoot%\system32\”文件夹下释放“inertno.exe”,并将以上文件属性设置为“系统、隐藏”。在“%SystemRoot%\system32\”文件夹下释放配置文件“ttjj34.ini”。在被感染系统的后台连接骇客指定的站点“www.caif*678.cn:81/rc/xms/”,获取恶意程序下载列表,下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。

在被感染系统中新建名为“new1”、密码为“12369”的用户,为骇客留下后门,致使被感染系统可被不法分子远程登录、控制,进而沦为攻击跳板或肉鸡。“伪程序”变种cbu在被感染系统中安装完毕后,会创建批处理文件“2.bat”并在后台调用执行,以此将自身删除。另外,其会通过修改已有服务“helpsvc”的方式实现自动运行。

病毒的介绍就为大家介绍完了,希望大家多多了解防范病毒的措施,更好的保护自己的主机。

【编辑推荐】

  1. 用注册表防止病毒复活
  2. 给你预防病毒的八个忠告
  3. 五大措施阻止病毒木马侵害您的电脑
  4. 加强电子邮件安全的防范措施之邮件木马技术
责任编辑:佚名 来源: 华军资讯
相关推荐

2009-03-06 09:29:49

2021-08-29 23:37:18

大数据电商购物

2011-04-13 16:56:29

2014-11-03 15:44:07

2021-04-08 14:59:59

大数据技术诚实守信

2012-07-16 09:56:39

2023-07-03 22:30:27

2018-11-01 10:37:01

2011-06-10 11:43:13

打印机常见问题

2010-04-20 00:10:42

2011-08-11 13:57:16

2016-05-11 10:56:52

数据崇拜

2020-05-13 10:24:54

死循环shell 查询

2011-04-22 10:13:42

Cloud FoundAzure

2023-10-06 23:53:29

2011-03-07 13:59:00

2009-09-01 22:42:24

2017-11-06 05:52:52

2009-09-17 09:36:52

黑孔变种网络安全资讯

2014-06-03 17:53:57

变种蠕虫带毒邮件病毒
点赞
收藏

51CTO技术栈公众号