01.21病毒预警:土匪虫劫持安全软件借共享目录传播
“土匪虫71682”(Worm.VB.jw.372736),这是一个蠕虫病毒。该蠕虫运行后,复制自身到系统文件夹,在注册表中添加相关项,影响劫持大多数安全软件,使安全软件无法正常运行。该蠕虫会查找当前可用的网络连接和共享,通过写入共享目录进行传播。
“黑客工具45056”(Win32.Troj.Ring0.c.45056),这是一个黑客工具。它会修改注册表,创建名为NT Ring0 Driver的系统驱动,然后读取用户电脑上安装的还原卡的密码。
一、“土匪虫71682”(Worm.VB.jw.372736) 威胁级别:★★
病毒进入用户的电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出六个病毒文件,分别为alcwzrd.exe、ineters.exe、notepd.exe、SoundMan.exe、ttzhh.ini、zjhz1.ini。接着,它迅速修改系统注册表,把自己的相关信息加入其中,实现随系统启动而自动运行之目的。
同时,病毒搜索系统中已安装的杀毒软件,对它们实行映像劫持,包括毒霸、诺顿、麦咖啡、卡巴斯基、瑞星等著名产品均在病毒的“黑名单”中。如果杀毒软件被病毒劫持,它们就会失去正常的工作能力,用户试图启动它们,唯一的反应就是病毒被再次激活。
然后,该病毒会查找当前可用的网络连接和共享,如果发现当前计算机有共享目录,便会复制自身到共享目录,借以传播自己。虽然它除劫持杀毒软件和不断传播自己外,没有别的破坏行为,但由于会造成电脑系统的“安全真空”,给外部的恶意程序创造可趁之机,因此广大用户对它也应提高警惕。
二、“黑客工具45056”(Win32.Troj.Ring0.c.45056) 威胁级别:★★
病毒顺利潜入用户电脑后,会在系统盘的%WINDOWS%\system32\drivers\目录下释放出病毒文件Ring0.sys,然后就修改注册表,将自己的相关数据加入启动项,实现开机自启动。
为避免被用户发现,病毒还会伪装成为WINDOWS操作系统核心保护结构的驱动程序。如果检查进程,可发现多出了一个名为“NT Ring0 Driver”的进程,这就是该病毒了。
当病毒开始运行,它就会查找用户电脑上已安装的还原卡,然后破解其的密码,使木马种植者(黑客)顺利读写被保护的系统设备,造成受保护信息的泄露,给用户带来损失。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年1月21的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
此条发布在 星期五, 01月 18th, 2008 at 6:45 pm 病毒预警. 您可以通过 RSS 2.0 获得最新评论. 您可以到文章末尾留言。




2008.01.18 10:30 pm
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年1月21的病毒库即可查杀以上病毒;??
就是说现在还不能查杀?要到1月21号才能?
2008.01.19 3:27 pm
我电脑中毒了但不知道什么毒也杀不掉,影响我机子的运行病毒名称是:Win32.Troj.Agent.bc.83718
2008.01.20 1:44 pm
我的检测报告中说我的电脑由病毒可是不管我怎么查就是查不到。
2008.01.20 9:40 pm
win2.hack.Popwin.126976
2008.01.21 12:23 am
我电脑中毒了但不知道什么毒也杀不掉,杀掉了重启机子时又有病毒了.
2008.01.21 8:49 am
我电脑中毒了但不知道什么毒也杀不掉,影响我机子的运行病毒名称是:Win32.Troj.Agent.bc.83718
2008.01.21 12:18 pm
我的电脑出现了windows安全警报,但是毒霸无法升级!!!这是怎么回事呀?是不是已经中毒了?
2008.01.22 11:16 am
Win32.Troj.DownloadetT.np…. 杀不掉
2008.01.22 9:43 pm
我的电脑不知道怎么回事,每次一开机后,还未打开任何网页,他就提示说我正在浏览的网页有不良信息,为了保护我的健康,将关闭此网页。
2008.01.23 6:24 pm
杀不掉的病毒文件,直接粉碎是否还有不良影响``
2008.02.08 10:27 pm
我的电脑从昨天开始不只到怎么回事,在玩着游戏的时候会无缘无故的屏幕变花还变蓝屏,自动重起,希望高手给我帮助