-
2008-12-02 21:11:57 / 安全交流
英文名称:Trojan/Runner.b中文名称:“逃亡犯”变种b病毒长度:2560字节病毒类型:木马危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/Runner.b“逃亡犯”变种b是“逃亡犯”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“逃亡犯”变种b运行后,会在被感染计算机系统的“%SystemRoot%\”、“%SystemRoot%\system32\drivers\”目录下分别释放病毒文件“jiocs.dll”和“winsawids.sys”,并在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全.
查看(19)
评论(0)
-
2008-12-02 21:10:33 / 安全交流
12月1日,江民反病毒中心提醒,在上周截获的病毒中,“初始页”变种bym病毒和“幸运门”变种jm病毒值得引起关注。“初始页”变种bym病毒是一个会伪装成杀毒软件的木马病毒,该病毒运行后会修改IE浏览器默认主页设置,同时关闭“windows安全中心”,禁用“windows防火墙”,并通过骇客指定的链接下载“antivirus2009”木马病毒到用户的计算机上。更为值得注意的是,该病毒还会伪装成杀毒软件,提示用户系统被感染,并向被感染计算机下载大量木马病毒,严重威胁用户信息安全。“幸运门”变种jm病毒运行后,会为攻击者提供后.
查看(19)
评论(0)
-
2008-12-01 20:11:27 / 安全交流
很多情况下,由于我们误操作或者系统存在未知病毒等其它原因系统出现一些异常影响我们的正常工作,江民在没收集到这些病毒的情况下我们一遍遍地扫描仍扫描不出病毒,而我们又急需使用电脑,该怎么办呢?难道我们能做的只能是上报病毒然后静静等待吗?求人不如求己,我们这些普通网民虽然手动查杀未知病毒,但是我们可以请个“医生”为我们诊断一下,没错,现在要介绍的主角就是KV2008的系统诊断功能~ 打开KV主界面,单击“系统安全”-“系统诊断”,“江民系统诊断”已经出现在我们面前,让这位名医为我们诊断一下吧~http://.
查看(32)
评论(0)
-
2008-12-01 19:36:22 / 安全交流
英文名称:Trojan/PSW.Dnf.b中文名称:“DNF游贼”变种b病毒长度:16896字节病毒类型:木马危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/PSW.Dnf.b“DNF游贼”变种b是“DNF游贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“DNF游贼”变种b是一个专门盗取“地下.
查看(25)
评论(0)
-
2008-11-30 11:45:01 / 安全交流
英文名称:Worm/AutoIt.j中文名称:“多面杀手”变种j病毒长度:126976字节病毒类型:蠕虫危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003Worm/AutoIt.j“多面杀手”变种j是“多面杀手”蠕虫家族中的最新成员之一,采用高级语言编写,未经过添加保护壳处理。“多面杀手”变种j在运行后,会将病毒文件复制到被感染计算机系统的“%ALLUSERSPROFILE%\Application Data\”目录下,并重新命名为“crazya.exe”。同时,还会将该病毒文件分别另存为“%windir%\debug\,.exe”和“%windir%\system32\isass.exe”。“多面杀手”变种.
查看(42)
评论(0)
-
2008-11-30 11:43:31 / 安全交流
U盘病毒的肆虐相信大家都已领教过,稍一大意就会有中毒的危险。每次同学、同事的U盘在你的爱机上插来插去总是让我们“提心吊胆”,总不能因为病毒的原因就把USB端口给禁用了吧?用其它U盘病毒免疫工具总有一定的局限性(例如:要禁用自动播放功能,比如说当你需要使用自动播放功能时呢?而且有的工具生成的Autorun.inf歧义文件夹现在病毒已经很轻易可以删除,有举的朋友可以用冰刃删除试试),怎么办呢?

江民对毒病毒真的很有一套,“移动设备存储控制”功能主要是.
查看(32)
评论(0)
-
2008-11-30 11:40:59 / 安全交流
英文名称:Trojan/QQFishing.c中文名称:“QQ诈骗犯”变种c病毒长度:835584字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/QQFishing.c“QQ诈骗犯”变种c是“QQ诈骗犯”木马家族中的最新成员之一,采用VB语言编写,未经过添加保护壳处理。“QQ诈骗犯”变种c运行后,会在被感染计算机系统的Windows目录下释放木马程序“systnn.exe”,并调用执行。“systnn.exe”运行后,会在当前目录下释放另一木马程序并将其执行。这两个木马会在后台连接骇客指定的恶意站点,并反复弹出假冒的QQ公告和QQ气.
查看(26)
评论(0)
-
2008-11-30 11:39:03 / 安全交流
总希望有一块天地属于自己,总有一些东西属于隐私。数字化让你保存信息越来越方便的同时,也带来了私密随时会意外泄露的可能。究竟该如何保护电脑上信息的安全,以免让自己的隐私或者商业机密流传到网上呢?下面这6个招数虽然简单,但效果不错,看了就可以用,用了就管用!在江民杀毒软件的官方网站看到这个,跟大家分享一下.关口1:删除原件如果电脑出现故障需要外送修理的时候,先把有用的资料备份到U盘中,然后把文件删除。关口2:粉碎文件即使您把电脑中的文件从“回收站”里彻底删除了,高.
查看(38)
评论(0)
-
2008-11-28 22:59:24 / 安全交流
英文名称:TrojanDownloader.Agent.arqg中文名称:“代理木马”变种arqg病毒长度:200704字节病毒类型:木马下载器危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003TrojanDownloader.Agent.arqg“代理木马”变种arqg是“代理木马”木马家族中的最新成员之一,是一个由其它恶意程序释放出来的木马下载器,采用“Microsoft Visual C++ 7.1”编写,未经过加壳保护处理。该病毒功能十分强大,能根据骇客需求实现木马下载、DDos攻击、反安全软件等不同的功能,还可进行自我升级更新,以更好的躲避杀毒软件的围剿。“代理木马.
查看(29)
评论(0)
-
2008-11-28 22:56:22 / 安全交流
转自 江民官方网站在这个网络时代,不安全的因素无处不在。一旦网络或一台计算机被严重地击毁了,系统管理员需要采取行动来对付攻击。在下面的文章中,让我们来看一些常见的选择和假设,并且考虑在处理一个受到攻击的系统时,为什么这些未必是最好的行动。 1. 你不能通过为一个受到损害的系统打补丁来保持其健康;补丁只能清除漏洞。而一旦一个黑客进入了你的系统,你应当假定他或她已经保证有其它的方法可以使其重新进入。例如,建立一个账户等。 2. 你不能通过移除后门来净化你受到损害的系统。你千万不要保证已.
查看(24)
评论(0)