一、“木马下载者变种kjv”(Trojan/Win32.Small.kjv[Downloader])
威胁级别:★★★★
该病毒为木马类,病毒运行后复制自身到%system32%下,并重命名,之后删除自身,修改注册表,添加启动项,以达到随机启动的目的。该病毒以网络连接的形式传播,近期比较流行。
二、“诛仙木马”(Trojan/Win32.Magania.gen[GameThief])
威胁级别:★★★★
该恶意代码文件为诛仙游戏盗号木马,病毒运行后遍历进程查找"elementclient.exe"进程,找到之后强行结束该进程,遍历进程查找avp.exe、kvmonxp.exe进程,如果存在以上2个进程将比较自身文件名是否为"RV00458.tmp",如不是则拷将自身到命名为"RV00458.tmp"然后退出进程,如果找不到以上2个安全软件进程则衍生病毒DLL文件到临时目录下,将文件属性设置为隐藏,动态加载病毒DLL文件,获取调用病毒DLL的"zhko"模块来设置安装消息钩子,病毒DLL被加载之后判断DLL文件是否在EXPLORER.EXE、elementclient.exe进程中,如果是就安装消息钩子创建互斥"czxasdfgh",防止多次运行,利用全局钩子截取游戏账号及密码,通过URL方式发送到病毒作者指定地址中。
安天反病毒工程师建议
1.最好安装安天防线防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.安天反病毒应急中心及时进行了病毒库更新,如未安装安天防线请点击此处(http://www.antiyfx.com)免费下载最新版安天防线来防止病毒入侵。 |