反馈意见 咨询电话 021-3126-5210

  • 首页
  • 关于我们
  • 服务项目
  • 服务费用
  • 技术资料
  • 案例专题
  • RAID恢复
  • 联系我们

信息中心

技术资料
数据恢复技术文章、技巧、以及各类工具的使用教程等等资料
行业动态
发布数据恢复行业的资讯以及行内的新闻动态
病毒报告
最新病毒预警、症状、处理办法以及有效的预防措施
存储信息
发布数据存储技术、产品、存储技术介绍等等资讯
在线留言
咨询相关硬盘、服务器等等故障导致数据丢失情况
当前位置 首页 >> 信息中心 >> 病毒报告 >> 正文
9月1号反病毒预警信息
英文名称:Packed.Black.oha
中文名称:“黑点”变种oha
病毒长度:400408字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:1c807cd9642e5db0a361627dbad7eb9f
特征描述:
Packed.Black.oha“黑点”变种oha是“黑点”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。该木马会被伪装成搜狗拼音输入法,以此诱骗用户点击运行。“黑点”变种oha运行

后,会删除被感染系统“%USERPROFILE%\Application Data\Microsoft\Internet Explorer\Quick Launch\”文件夹下的IE快捷方式,之后会在该文件夹下释放“Intrenet Exqlorer.atr0”、“A今日团

购”、“Intrenet Explorere”等垃圾快捷方式。在“%USERPROFILE%\Favorites\”文件夹下创建名为“购物名站大全”的文件夹,并且会在其中释放指向等大量站点的垃圾Internet快捷方式,以此诱骗用户对这些站点进行访问。同时,其还会在桌面、“%ALLUSERSPROFILE%\All Users\「开始」菜单\”和“%ALLUSERSPROFILE%\「

开始」菜单\程序\”文件夹下创建假冒的IE快捷方式和垃圾Internet快捷方式,通过这些快捷方式启动的浏览器会自动访问指定的站点,从而给骇客带来了非法的经济利益。

英文名称:TrojanDownloader.Generic.es
中文名称:“通犯”变种es
病毒长度:322560字节
病毒类型:木马下载器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校验:eb4652ba804828bce94216c4cdc2d9b1
特征描述:
TrojanDownloader.Generic.es“通犯”变种es是“通犯”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“通犯”变种es会被伪装成腾讯QQ的样式,以此诱骗用户点击运行。“通

犯”变种es运行后,会在被感染系统的“%programfiles%\QvodPlay\”文件夹下释放恶意DLL组件“whmixn.dll”,还会在“%programfiles%\MySQLPlus\”文件夹下释放“crsas.exe”。“通犯”变种es

运行时,会在被感染系统的后台连接骇客指定的远程站点,读取配置文件“whmixn.txt”,然后根据其中的设置下载恶意程序并自动调用运行。

其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,从而给用户造成了不同程度的损失。另外,“通犯”变种es会在被感染系统注册表启动项中添加键值,以

此实现开机后自动运行。

  • 腾保出货AccuVault新产品 面向中小企业
  • 存储器那点事 九 企业级存储器设计新思路 一
  • 高清视频应用催生IP SAN市场繁荣
  • UIT推出首款中高端桌面存储系统UEBO S400
  • 硬盘数据恢复硬盘
  • 笔记本数据恢复笔记本
  • 服务器数据恢复服务器
  • 数据库修复数据库
  • 开盘恢复数据开盘恢复
  • 关于我们
  • 修复流程
  • 信息中心
  • 联系我们
  • 友情链接
  • 站内地图
版权所有 捷定数据恢复中心