机器狗网络安全小组

2008年08月24日

江民24日病毒播报:木马病毒下载恶意程序

归档在: 病毒警报 — admin @ 7:14 上午

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Nilage.cvz“尼拉葛”变种cvz和Trojan/Agent.bgxk“代理木马”变种bgxk值得关注。 病毒名称:Trojan/PSW.Nilage.cvz
  中 文 名:“尼拉葛”变种cvz
  病毒长度:89917字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Nilage.cvz“尼拉葛”变种cvz是“尼拉葛”木马家族的最新变种之一,采用高级语言编写,并经过添加保护壳处理。“尼拉葛”变种cvz运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下,重命名为“windf.EXE”(文件属性为系统、隐藏),并在同一目录下释放文件“windf.hlp”(文件属性为系统、隐藏)。修改注册表,实现木马开机自动启动。遍历被感染计算机上的进程列表,查找被感染计算机上的安全软件,一旦发现便强行将其关闭,极大地降低了被感染计算机系统的安全性。在后台秘密监视用户打开的窗口标题,一旦发现用户打开网络游戏的登陆窗口便记录用户的键盘操作,盗取《风之国度》、《地下城与勇士》、《冒险岛》等多种流行网络游戏玩家的账号、密码、装备等重要游戏资料,给玩家带来极大的损失。另外,“尼拉葛”变种cvz还能从骇客指定的服务器上下载更多的恶意程序并在被感染的计算机上自动运行,给用户带来进一步的危害。

  病毒名称:Trojan/Agent.bgxk
  中 文 名:“代理木马”变种bgxk
  病毒长度:18797字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Agent.bgxk“代理木马”变种bgxk是“代理木马”木马家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“代理木马”变种bgxk是由某个木马释放出来的,一般被注入到系统进程中加载运行,隐藏自身,躲避安全软件的查杀。“代理木马”变种bgxk运行后,在“%SystemRoot%\MayaBaby\”目录下释放“MayaBabySYS.dat”恶意驱动程序。将病毒代码注入到系统进程“smss.exe”中运行,隐藏自身,防止被查杀。加载恶意驱动程序“MayaBabySYS.dat”来恢复系统SSDT,致使部分安全软件的监控功能失效。查找并强行关闭大量流行的安全软件,致使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御的层层截杀,更好地保护用户上网安全。

  6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  7、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

  8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

“POPHOT点击器”出现大量变种 利用IE点广告

归档在: 病毒警报 — admin @ 7:08 上午

 新华网北京8月23日电 一类名为“POPHOT点击器变种(Trojan.Clicker.Win32.PopHot)”的病毒本周特别值得注意,它通过网络传播,病毒运行后,频繁刷新病毒指定网页并点击其中广告,造成用户上网和计算机运行速度缓慢。 因此,瑞星反病毒反木马一周播报(2008.08.25-08.31)将其列为本周关注病毒,警惕程度为。

  “POPHOT点击器变种”是木马病毒。病毒运行后会将自身复制到系统目录下,并释放多个病毒文件,并且病毒会注入到系统正常进程,试图关闭多种主流杀毒软件和安全工具,以及把自身添加到防火墙信任列表,以躲避防火墙在病毒刷新页面时的拦截。病毒还会利用浏览器频繁刷新页面并点击页面广告,使用户上网和计算机运行速度缓慢甚至死机,同时也造成用户宽带流量的极大浪费。

  对此,专家建议用户:1、安装卡卡上网安全助手6.0,以有效防范此类木马的侵害。2、点击卡卡界面上的“杀毒软件”和“防火墙”标签,可以获得相应软件一年的免费使用权。3、安装杀毒软件2008版升级到最新版本,定时杀毒并开启实时监控功能,防止病毒感染计算机。4、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜”中,以防止病毒窃取游戏账号、密码等私人资料。

2008年08月23日

江民23日病毒播报:小心“移情机”木马病毒

归档在: 病毒警报 — admin @ 8:50 上午

 江民今日提醒您注意:在今天的病毒中Trojan/PSW.Delf.cto“Trojan/PSW.Delf”变种cto和TrojanDownloader.Exchanger.bt“移情机”变种bt值得关注。  病毒名称:Trojan/PSW.Delf.cto
  中 文 名:“Trojan/PSW.Delf”变种cto
  病毒长度:157395字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Delf.cto“Trojan/PSW.Delf”变种cto是“Trojan/PSW.Delf”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“Trojan/PSW.Delf”变种cto运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“erere.exe”,并添加为系统服务,实现木马开机自动运行。启动“iexplore.exe”进程,将恶意代码注入其中调用运行,隐藏自身,躲避安全软件的查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机系统的安全性。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《征途》玩家的登陆账号、登陆密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在被感染计算机后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上,致使《征途》游戏玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“Trojan/PSW.Delf”变种cto还会在被感染计算机上下载更多的恶意程序、网游木马等,给网络游戏玩家带来非常大的损失。

  病毒名称:TrojanDownloader.Exchanger.bt
  中 文 名:“移情机”变种bt
  病毒长度:63488字节
  病毒类型:木马下载器
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Exchanger.bt“移情机”变种bt是“移情机”木马下载器家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“移情机”变种bt运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“CbEvtSvc.exe”,并添加为系统服务,实现木马开机自动运行。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“移情机”变种bt还具有自我删除的功能,以便消除痕迹。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御的层层截杀,更好地保护用户上网安全。

  6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  7、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

  8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

2008年08月22日

运行进程 C:\Program Files\Internet Explorer\iexplore.exe: 检测到新变种 风险软件 Invader (loader)

归档在: 网络安全 — admin @ 7:57 上午

    卡巴斯基今天到期了,网上下一个,安装完之后,打开IE7就出现这个提示,第一感觉IE被劫持了。查看详细信息貌似跟ieframe.dll有关系,百度一下,好像是微软的一个正版验证的DLL,解决方法:

直接到http://www.microsoft.com/china/windows/ie/downloads/default.mspx下载,然后安装,如果是盗版系统,同样的下载,安装步骤如下:
第一:下载完毕后,双击安装文件,至验证页面时,点验证!(当然通过不了,这样做是为了让C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data 路径上产生一个 data.dat 文件!)不要退出安装保留此页!

第二:找到路径C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage\data

打开我的电脑,复制上面路径到地址栏,回车!找到data.dat 文件,删除它!

第三:这个是关键,请仔细看好,如果你是LAN上网,请拔掉你的网线,如果是ADSL上网,那就关掉ADSL猫!并确认,屏幕右下角连接已处于断开的状态!(连接图标上出现红叉) 这是关键一步,请仔细确认!

回到安装页面,再一次验证!会很顺利通过的(同样适用于windows media player 11)

2008年08月21日

金山21日病毒预警:小心“伪杀软下载器”

归档在: 病毒警报 — admin @ 8:38 上午

  “伪杀软下载器225280”(Win32.TrojDownloader.Zlob.225280),这是一个诈骗型的下载器程序。它会令用户的浏览器登录到指定网页,然后欺骗用户说电脑中有病毒,要求用户下载一个所谓的“杀毒软件”。

  “远程控制木马32768”(Win32.Troj.Delf.32768),这是一个远程木马程序。它会连接指定的远程地址,帮助黑客控制用户电脑。它还具有自我删除的功能。

  一、“伪杀软下载器225280”(Win32.TrojDownloader.Zlob.225280) 威胁级别:★★

  这个木马下载器属于诈骗型木马,它会恐吓用户说系统中有极度危险的病毒,必须下载指定的“杀毒软件”。

  该毒进入系统后,首先会检查感染的机器是否是WINDOWS操作系统,若不是则在临时目录上创建脚本,删除自己。如果是WINDOWS系统,它就释放在%Program Files%\Web Technologies\目录下释放出一个iebr.dll文件,并将其加入注册表启动项,实现自己的开机自启动。

  当病毒运行起来,它就判断用户使用的浏览器是什么种类,并添加对应的工具条。这个动作完成后,一些网站就会被禁止访问。这些被禁止访问的网站,一些是安全软件厂商的,一些是其它间谍软件的下载网站。由此看来,此下载器的作者既害怕安全厂商,又很讨厌同行的竞争对手。

  最后,此毒会令用户的浏览器弹出病毒作者指定的网址www.s***refr****nks.com,进入网页后,会弹出窗口提示用户说在用户电脑上发现病毒,必须立刻下载一个名为Antispyware2008 online scanner 的“杀毒软件”,如果用户不选择下载,提示窗口就无法关闭。

  但是,经毒霸反病毒工程师检查,它所谓的安全检查窗口其实是个flash 动画文件,无论用户系统中是否有病毒,它都会提示同样的信息。至于它要求用户下载的“杀毒软件”,其实是个间谍软件,会收集用户电脑里的敏感数据。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-trojdownloader-zlob-225280-50883.html

  二、“远程控制木马32768”(Win32.Troj.Delf.32768) 威胁级别:★

  这个远程控制木马技术含量较低,但由于借助下载器传播,近来传播量较高。

  病毒运行后拷贝自身到系统目录%windows%\system32\下,文件名为ascec.exe。注册为服务启动,服务名为“1”,描述则完全为空。用户如果发现系统中有这样的进程,那很可能就是此毒。

  当成功启动后,该毒就读取用户电脑系统的地址、配置等信息,然后开启部分端口,连接67.22*.1*6.1*6:1803这个由病毒作者指定的远程服务器,等待黑客发出指令。由于该毒已经获得了系统最高权限,黑客可以利用它完成任何想要的操作。

  运行结束后,它会执行自删除,避免自己的样本被用户发现。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-delf-32768-50884.html

  金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年8月21的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

21日病毒播报:线上游戏窃取者变种PIU

归档在: 病毒警报 — admin @ 8:38 上午

  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种PIU(Trojan.PSW.Win32.GameOL.piu)”病毒。

  这是个偷取游戏密码的病毒,它会注入到系统Explorer.Exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。

  本日热门病毒:“线上游戏窃取者变种PIU(Trojan.PSW.Win32.GameOL.piu)”病毒
  警惕程度:★★★
  盗号木马病毒
  通过网络传播
  依赖系统:Windows NT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

江民21日病毒播报:卡其虫利用微软漏洞传播

归档在: 病毒警报 — admin @ 8:37 上午

 江民今日提醒您注意:在今天的病毒中Worm/Randex.g“乱敌虫”变种g和TrojanDownloader.JS.Cutqq.e“卡其虫”变种e值得关注。  病毒名称:Worm/Randex.g
  中 文 名:“乱敌虫”变种g
  病毒长度:35840字节
  病毒类型:蠕虫
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/Randex.g“乱敌虫”变种g是“乱敌虫”蠕虫家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“乱敌虫”变种g运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“spoler.exe”,并添加为启动项,实现蠕虫开机自动运行。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。在被感染计算机的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。与骇客指定的服务器站点建立网络连接,骇客可通过“乱敌虫”变种g远程控制被感染的计算机,可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,键盘记录,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。“乱敌虫”变种g会试图利用共享文件夹进行局域网内的传播。另外,“乱敌虫”变种g还具有自我删除的功能,以便消除痕迹。

  病毒名称:TrojanDownloader.JS.Cutqq.e
  中 文 名:“卡其虫”变种e
  病毒长度:2695字节
  病毒类型:木马下载器
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.JS.Cutqq.e“卡其虫”变种e是“卡其虫”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用微软MS06-014漏洞传播其它病毒。“卡其虫”变种e一般内嵌在正常网页中,如果用户计算机没有及时升级修补相应程序模块的漏洞补丁,那么当用户使用浏览器访问带有“卡其虫”变种e的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。

  4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

  5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:http://www.mydown.com/soft/network/netguard/276/440276.shtml

  8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

2008年08月20日

金山毒霸20日病毒预警:小心“灰鸽子变种”

归档在: 病毒警报 — admin @ 11:19 上午

  “灰鸽子变种679936”(Win32.Hack.Huigezi2007.679936),这是一个灰鸽子木马的变种。它会在用户电脑里建立全局监视,并与病毒作者指定的远程服务器通讯,帮助黑客进行一系列的远程监控等操作。它为迷惑用户,还会将自己伪装成一个数据安全保护进程。

  “对抗型魔兽盗号器11353”(Win32.Troj.OnLineGames.ak.11353),这是一个针对《魔兽世界》的网游盗号木马。它会把盗取的账号信息通过网页提交的方式发送到木马种植者手上。它还具有一定的对抗安全软件能力。

  一、“灰鸽子变种679936”(Win32.Hack.Huigezi2007.679936) 威胁级别:★★

  此木马是的主要威胁行为是它能协助黑客对用户电脑进行远程控制。它在用户系统中运行起来后,就会启动IE浏览器的进程,在后台悄悄地访问IP查询网站,获得用户电脑的IP信息,然后反向连接病毒作者指定的远程服务器(黑客控制端)。

  连接成功后,此木马就监视用户的操作和网络访问情况,并等待黑客控制端发出的指令。利用该木马制造的后门,黑客可以对用户系统进行任何想要的控制。

  该木马的文件被隐藏在%windows%目录下,名为systme.txt。它会被写入注册表,注册为服务启动。为蒙蔽用户,它给自己取的服务名为Protected Storag,服务描述为“提供对敏感数据(如私钥)的保护性存储”。习惯手动查杀的用户可对此留意。

  当运行完成后,此木马就释放一个BAT文件,删除自己的原始文件。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-huigezi2007-679936-50881.html

  二、“对抗型魔兽盗号器11353”(Win32.Troj.OnLineGames.ak.11353) 威胁级别:★

  此盗号木马具有一定的对抗能力,它进入系统后会首先搜索360安全卫士的进程,尝试将其强行关闭。

  如果上面的步骤成功,它便把自己的dll文件注入到游戏进程当中,并展开消息监视。它监视用户与游戏服务器之间的通讯,从中筛选出《魔兽世界》玩家的游戏帐号与密码。

  在顺利盗窃了帐号和密码后,它立即悄悄连接病毒作者指定的远程地址,以网页提交的方式将赃物发送出去。

  病毒文件exlplo.Dll会被隐藏在系统盘%WINDOWS%\system32\目录下,习惯手动查杀的用户要留意。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-onlinegames-ak-11353-50882.html

  金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年8月20的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

瑞星20日病毒播报:线上游戏窃取者变种SZM

归档在: 病毒警报 — admin @ 11:18 上午

  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种SZM(Trojan.PSW.Win32.GameOL.szm)”病毒。

  这是个偷取游戏密码的病毒,它会注入到系统Explorer.Exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。

  本日热门病毒:“线上游戏窃取者变种SZM(Trojan.PSW.Win32.GameOL.szm)”病毒
  警惕程度:★★★
  盗号木马病毒
  通过网络传播
  依赖系统:Windows NT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

2008年08月18日

番茄家园由于不明原因的攻击 暂时关闭中

归档在: 网络安全 — admin @ 1:16 上午

   网络流氓太猖狂,著名的操作系统下载网站番茄家园遭不不明攻击,暂时瘫痪,主页和论坛都不无法打开。

http://www.tomatolei.com/  打不开 ip 地址为  ping  58.211.138.137  主数据:江苏省苏州市 电信 
http://bbs.tomatolei.com/  打不开  ip 地址为  ping  58.211.138.137  主数据:江苏省苏州市 电信  
 
有网友反映,番茄花园出了问题  同时在百度贴吧等论坛,有反映 番茄花园打不开
http://tieba.baidu.com/f?kw=%B7%AC%C7%D1%BB%A8%D4%B0 

在kds 论坛有 网友 kds新警察 反映:

盗版集团番茄花园昨天被江苏省苏州市的虎丘区的派出所给查抄了,主犯从犯都已经落网。据网络消息:番茄花园的老大被抓了,警方查处时该男子帐户里有200多万

按照这个江苏苏州虎丘区,这样与网站ip 地址相符。

——————

番茄花园介绍
番茄花园一个不错的软件下载基地,系统做得比较出名。

番茄的含义

任何东西的存在都会有属于它自己的含义,所以番茄也不例外。很久以前我们就知道了它的意义,当时有一种特别的感动,于是就有了“番茄花园”的存在。

  每个人在初次接触一样新生事物的时候总是先看它的外表,再慢慢去了解和认可它的内在。于是便会有三种情况出现:一、看到外表的第一眼就已经认定它不行,一个外表都不怎么样的东西又有多大能力做好内在呢?因此很多事物在偏重实用而忽略美观的同时也与成功失之交臂,不得不让人觉得遗憾。结论,第一印象很重要,正所谓好的开始是成功的一半。二、太重视外表而忽视内容只能是“英年早逝”,在大家已经认可你的外表的时候就会考验你的能力了。结论,外表如果是红花,内在就是绿叶,没有了叶子所发挥的功能植物只有死亡,再美丽的花朵也会枯萎。三、鉴于前两种情况,把内在做的和外表一样的优秀,自然而然会受到人们的喜爱和支持。结论,我们要做一个能被广大用户很容易就接受并且会一直喜爱和支持下去的产品,就必须做到“表里如一,精益求精,尽善尽美,耐人寻味”。都说鱼和熊掌是不可兼得的,但那并不表示我们就可以原谅自己不去努力做到“兼得”,只要拥有真正想为所有使用者服务的心,就算有99%的不可能也会用百分之两百的行动去努力,这便是番茄精神。

  番茄拥有漂亮鲜艳的外表是大家有目共睹的,不过大家有没有注意过这样一件事实,番茄的外在和内在,永远都是一个颜色,红番茄外面是红色,里面也是红色的,而青番茄的外面是青色的,里面呢,也是青色。如果用四个字来形容番茄,很简单,那就是“表里如一”。然而在番茄漂亮鲜艳的外表下也蕴含着丰富的营养,这使得人们更加的喜爱番茄,甚至会离不开番茄。
番茄的含义让我们联想到做人的道理,“表里如一”也正是番茄花园的理念,代表了真诚的心意。我们也很希望每一位看过番茄含义的朋友们都能像番茄的颜色一样,做个表里如一的人。

  让我们的网络生活中的每个角落里,都充满关心和爱心。


番茄花园声明

本站提供的所有资源和软件都是网上搜集或私下交流学习之用。
禁止利用本站资源涉及任何商业盈利目的,否则产生的一切后果将由您自己承担!
本站仅仅提供一个观摩学习的环境,将不对任何资源负法律责任!
本站所有资源请在下载后24小时内删除。如果您觉得满意,请购买正版!
本站严厉谴责和鄙夷一切利用本站资源进行牟利的盗版行为!

网站名字: 番茄花园
成立日期: 2003-12
网站性质: 累累的个人网站
子 站 点: 番茄论坛
番茄软件
番茄博客

番茄花园主页地址:http://www.tomatolei.com
番茄论坛地址:http://bbs.tomatolei.com
番茄软件地址:http://down.tomatolei.com
番茄博客地址:http://space.tomatolei.com
番茄家园提供了装机光盘,为大家提供了装机必备的软件这很有利于你的装机运行!

论坛板块分布

§系统光盘区§
『番茄花园讨论区』      『番茄作品』   『已解决问题』
『启动光盘制作交流』   『原创反馈』  『教程资料』    『精品光盘分享』『会员原创』  
『[T.G.T]原创发布区』  『[T.G.T]成员申请』  
『MAC/LNI/LUN区』
『Windows美化』         『主题声音』   『皮肤颜色』    『 图标壁纸』      『教程教学』
『Vista讨论区』            『Vista技术』  『Vista激活』   『Vista下载』  
『Windows讨论求助』  『求助专区』   『精华教程』  
『计算机安全』            『防火墙专区』『国外杀软区』『国内杀软区』    『专杀工具』  

§会员交流区§
『软件下载区』            『Key and Patch』  『每日软件更新』  『软件交流求助区』  
『掌上娱乐』               『手机软件区』  『手机主题、图铃区』 『手机游戏区』  『手机视频、电子书资源』  
『硬件交流区』
『积分交易区』           『交易讨论区』  『论坛资源交易区』     『交易投诉区』  
『共享无限』
『音乐的天地』           『寻歌互助』  
『四季歌发烧专版』
『K歌大赛专区』

§普通版块§
『免费资源AD区』
『BT资源』       『番茄原创』  『BT电影』  『BT连续剧』  『BT综合』  
『电影下载』    『视频短片』
『网络技术』    『精品教程区』  『问题求助区』  『网络组建区』  
『番茄设计』    『番茄设计原创区』  『三维设计软件交流区』  『番茄设计教室』  
『游戏和动漫』『动漫资源下载』  『单机游戏下载』  

§聊天娱乐区§
『番茄水吧』
『精彩贴图』  『E网美女』  『会员照片』  『疯狂表情』  
『酷炫体育』  『酷炫博彩』  『北京2008奥运专版』  
『爱车一族』
『心情驿站』
『文学世界』 『文学原创区』   『网络连载小说』  

§论坛管理区§
『论坛公告』
『站务管理』
『会员申请』  『勋章申请』  『推荐注册申请』  『ID改名申请』  『警告消除申请』   『番茄月老庙』  
『督察小组事务中心』

论坛用户组

会员用户组
负分会员 番茄种子 番茄幼苗 番茄果树 青色番茄 红红番茄 超级番茄 番茄树精灵 番茄花精灵 番茄精灵王

系统用户组
管理员 番茄农场主 番茄园丁 禁止访问 禁止发言 等待验证 游客

特殊用户组
番茄贵宾 番茄精英 番茄警察 共享&原创主管 实习园丁 番茄元老 积分锁定 TSC精英 [T.G.T]成员 番茄督察

下一页 »

Powered by 机器狗