江民今日提醒您注意:在今天的
病毒中Trojan/StartPage.avs“初始页”变种avs和Trojan/PSW.Jianghu.gz“江湖”变种gz值得关注。
病毒名称:Trojan/StartPage.avs
中 文 名:“初始页”变种avs
病毒长度:91648字节
病毒类型:
木马 危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.avs“初始页”变种avs是“初始页”
木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“初始页”变种avs运行后,在被感染计算机的后台强行修改系统日期为2000年,致使某些
安全软件由于时间错误而不可用。在后台强行篡改注册表相关键值,致使用户一打开IE浏览器默认首页便连接骇客指定站点,增加某
网站的访问量,干扰用户的正常操作。
病毒名称:Trojan/PSW.Jianghu.gz
中 文 名:“江湖”变种gz
病毒长度:8788字节
病毒类型:
木马 危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Jianghu.gz“江湖”变种gz是“江湖”
木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“江湖”变种gz运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将其注入到“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现
木马开机自动运行。在被感染计算机系统的后台盗取
网络游戏《热血江湖》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血江湖》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。