1/1页1 跳转到查看:1036
发新话题 回复该主题

[软件故障] 新型AV终结者(Javqhc)木马来势汹汹

新型AV终结者(Javqhc)木马来势汹汹

2008年出现两大危害严重的病毒,一个就是病毒之王磁碟机,还有一个就是我们将要介绍的“新型AV终结者(Javqhc)”木马。在毒性上Javqhc木马一点不输给磁碟机,并且大有赶超之势,真是毒王之王毒穿肠~!~0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
中了Javqhc病毒木马有三个很明显的特征:0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
1、无法打开360安全卫士、顽固木马专杀大全,系统诊断工具,360U盘专杀,360机器狗专杀等安全软件,运行后被立刻删除0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
2、该木马会修改hosts表,用户打开360安全卫士、卡巴斯基、金山、江民、瑞星、赛门铁克等安全厂商的升级服务器、主页、论坛的域名,均会被被劫持到假冒的百度或雅虎页面。0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
3、系统中qq安装目录下有wsock32.dll存在。Javqhc木马比之磁碟机,隐蔽性更高,一般极难被抓到样本。0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
病毒分析:病毒主要分为两部分,一部分位于系统目录下,路径为“c:\windows\system32\lkenu.yxr”,病毒用这个模块“lkenu.yxr”插入到通常的几个进程中(一般为explorer.exe,ctfmon.exe)但不会插入其它系统进程。这个模块“lkenu.yxr”模块非常顽固,用冰刃syscheck狙剑JULYkillBox,Process Explorer,unlocker,PowerRmv,XDelBox,等内核级工具均无法删除,极为顽固。0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
病毒还有一部分位于QQ目录下,如QQ在D盘则病毒也在D盘,里面有两个病毒模块“wsock32.dll”+“iwndaq.dll”,当用户打开QQ的时候,病毒就会通过“wsock32.dll”这个模块被启动,“wsock32.dll”本身没有毒,道理同”Autorun.inf“打开病毒的原理。 0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
这个病毒可恶之处在于,就算重装C盘,只要用户一打开位于其它盘的QQ,瞬间又会被重复感染。病毒在不断进行变种,危害相当严重。而且越来越难以清除,望广大网友千万要提高警惕~
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
图 1-8 是病毒从感染到发作的全过程,通常不联网的电脑病毒只会潜伏,不会发作,一连网才会跳出来控制电脑,达到其不可告人的目地。0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
如发现有以上症状,请立即下载立即
载360新型AV终结者木马专杀工具 360安全卫士,带给你无处不在的贴身呵护~~~~(QQ:5551551原创)0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ
0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ

TOP

 

回复:新型AV终结者(Javqhc)木马来势汹汹

大家注意下,我在维护过程中遇到过几起这样类似的故障,引以为戒0cP!HÕJd›bbs.cnaxh.comY0Ë?³ë…KÀ

TOP

 
1/1页1 跳转到
发表新主题 回复该主题