[返回首页]
 ◎ 您当前的位置:首页 >> 系统绿化 >> 病毒防治 >> 正文
江民反病毒中心截获熊猫影子网络病毒

  江民病毒中心日前截获了“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网传播。

  江民反病毒专家介绍,该病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。

  “熊猫影子”病毒最大的特征在于,它会通过自身随带的密码字典对其它电脑进行用户名和密码的破解。并扫描磁盘感染exe、com和bat等文件,被感染的文件图标无明显变化,但文件长度被改变。

  中毒电脑会自动访问恶意网下载灰鸽子木马,通过一系列的跳转最终连接到lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为“灰鸽子”。

  针对此病毒,江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。

[返回上一页] [打 印]
最新文章 热点文章 相关信息
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·三点高招教你解除闪存盘内的病毒!
·下载:360安全卫士 v3.2正式版发布!
·卡巴斯基杀毒软件优化设置指南
·卡巴斯基正版活动 每帖奖励人民币0.1
·网络惊现真假hao123 劫持技术再次升级
·360安全卫士全面查杀
·请注意:感染熊猫烧香千万别重装系统
·金山雷军:灰鸽子的危害超出熊猫烧香
·熊猫烧香病毒:熊猫烧香病毒专杀工具
·灰鸽子病毒手工清除方法(附专杀工具)
·高手谈PC安全经验:杀毒八大错误观念