Backdoor.Win32.Sheldor.l后门病毒分析
病毒名称: Backdoor.Win32.Sheldor.l 病毒类型: 后门类 文件MD5: D19A46E804D01284A4414CC64A3F8763 文件长度: 69,121 字节 感染系统: Windows98以上版本 开发工具: Microsoft Visual C++ 6.0 加壳类型: 未知壳 病毒…
病毒名称: Backdoor.Win32.Sheldor.l 病毒类型: 后门类 文件MD5: D19A46E804D01284A4414CC64A3F8763 文件长度: 69,121 字节 感染系统: Windows98以上版本 开发工具: Microsoft Visual C++ 6.0 加壳类型: 未知壳 病毒…
昨日,上海市计算机病毒防范中心发出本周病毒预警:要警惕通过U盘传播的木马程序、邮件蠕虫等病毒危害。 “AUTO优盘传播号”是一个会通过U盘传播的木马程序。病毒运行后会将自身复制至每个分区根目录和系统文件夹,并释放autorun.inf,以传播自身,病毒修改注册表以达到自启动。病毒通过常驻进程监控系统进程和任务窗口,关闭…
该病毒利用了IFEO重定向劫持技术,使大量的杀毒软件和安全相关工具无法运行;会破坏安全模式,使中毒用户无法在安全模式下查杀病毒;会下载大量病毒到用户计算机来盗取用户有价值的信息和某些帐号;能通过可移动存储介质传播。 1.生成文件 %programfiles%\Common Files\Microsoft Shared\…
关于AV终结者 金山毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在病毒求助专区,也有大量用户反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下…
赛门铁克病毒定义代码事件赛门铁克近期在病毒定义代码方面出现了问题, 对于由此给用户带来的不便,我们深表歉意。目前,赛门铁克希望向其合作伙伴及用户再次确认赛门铁克已在可能的最快时间内予以处理且此问题现已得到解决。下文列出可能被经常问到的问题,希望能有助于为您提供更多相关信息。赛门铁克病毒定义代码出现了什么问题?下述两个特…
这是一个用DELPHI写的感染型病毒。 该病毒运行后: 一:在Windows目录下的\Downloaded Program File目录里创建一个名称为tnumbs.db的动态库文件,把该文件的属性设置为隐藏,并注入系统其他进程中。 二:判断当前系统版本,如果是XP系统,病毒就会修改每个进程中的几个API地址Creat…
本周“泽拉丁变种CO”病毒特别值得关注。该病毒是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒,它通过电子邮件传播,用户打开病毒邮件的附件就会被感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至造成企业局域网络崩溃。 本周关注病毒:泽拉丁变种CO(Worm.Mail.Zhela…
垃圾邮件、病毒、流氓软件这些互联网长期困扰用户的问题,原来在互联网创建之初根本没有料想到会出现。日前,出席“internet+”互联网世纪论坛的全球互联网之父温顿·科夫(VintonCerf)在接受记者采访时表示,在他发现垃圾邮件、病毒等出现在互联网上时感到出乎意料。 温顿·科夫称,从他1969年开始使用电子邮件的25…
江民反病毒中心日前截获了“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网传播。 江民反病毒专家介绍,该病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.…
【搜狐IT消息】情人节日趋临近,计算机病毒也开始借节日传播。最近,美国网络安全公司“PandaLabs” 监测到大量到名为“Nurech.A”的计算机病毒。专家警告,类似病毒可能借情人节电子邮件散布,网民要提高警觉。 PandasLabs技术部门主任柯伦斯警告说:“情人节期间的大量电子邮件可能不怀好意,内含恶意程序代码…
江民今日提醒您注意:在今天的病毒中Backdoor/Agent.ibq“代理”变种ibq和I-Worm/Banwarum.ar“扮卧底”变种ar值得关注。“代理”变种篡改用户计算机上的DNS设置,使被感染的计算机无法正常连接网络。“扮卧底”变种是一个利用群发带毒邮件进行传播的网络蠕虫病毒,黑客从被感染的计算机上搜索有效…
【赛迪网讯】1月20日消息,芬兰网络安全厂商F-Secure日前表示,一种计算机病毒日前借“欧洲大风暴”之机在全球范围内疯狂肆虐。 据法新社报道,该病毒被称为“风暴蠕虫”,假借欧洲当前的大风暴感染全球范围内的电子邮件系统。该病毒通过电子邮件传播,邮件题目为“欧洲大风暴导致203人丧生”,所包含的病毒附件包括Full C…
腾讯科技讯 北京时间1月4日消息 据国外媒体最新报道,反病毒企业Sophos宣称,名为“新年快乐”的电子邮件蠕虫高居十二月最广泛传播的病毒榜首,将病毒霸主Stration、Netsky等甩在身后。 Sophos将该隐藏于“新年快乐”恶意电子邮件中的蠕虫病毒命名为“Dref”家族的变种,其他杀毒软件公司对其各自有不同的称…
新华网天津1月1日专电(记者张建新)国家计算机病毒应急处理中心预报说,“求职信”病毒将于2007年1月6日发作,广大计算机用户需小心。 病毒名称:“求职信”(WormKlez.E)。 病毒类型:电子邮件蠕虫病毒。 发作日期:2007年1月6日。 危害程度:该蠕虫感染计算机系统后,会利用邮件系统自动向外发送带毒邮件,同时…