金山毒霸本周(07.28~08.03)重点关注病毒

“局域网监视器5120”(Win32.Erone.a.5120)  威胁级别:★★  此木马程序的感染能力较强,且具有针对局域网的感染功能。毒霸反病毒工程师认为它的目的是盗窃企业用户的商业数据,或者制造用于发起网络攻击的肉鸡。

Read more »

2008年上半年中国电脑病毒疫情及互联网安全报告

《2008年上半年中国电脑病毒疫情及互联网安全报告》中的数据由金山毒霸全球反病毒监测中心、金山毒霸全球病毒应急处理中心、金山毒霸客户服务中心联合监测得出。本报告的所有结论和所持观点均由金山独家发布,与其它合作公司、部门无关。同时您及金山均认可病毒、恶意程序等的产生、传播存在不可控制性及不可预见性,因此金山仅保证在其可掌握的数据、技术水平许可范围内及其已掌控病毒范围内出具本报告,金山不就任何其尚未掌控的病毒、恶意程序等作任何保证,但金山将致力于不断提高技术水平及掌控病毒范围。您已经明确知悉所述情况,并承诺不因信任或使用本报告而可能出现的任何结果向金山主张权利。

Read more »

金山毒霸本周(07.21~07.27)重点关注病毒

“疯子下载器106496”(Win32.Troj.DownLoader.wd.106496)  威胁级别:★★  毒霸反病毒工程师发现,此毒的作者针对国内电脑用户常用的金山毒霸、瑞星、卡巴斯基等杀毒软件,给病毒设置了对抗功能。当它进入用户电脑后,就会搜索上述几家杀软的进程,尝试关闭它们,然后执行下载任务。

  至于病毒的下载行为,和其它下载器没多大差别。它进入系统后,会释放出多个病毒文件,其中主要文件有%WINDOWS%\system32\目录下的winscksow.dll,%WINDOWS%\system32\drivers\目录下的avpnoackdf.exe和rsdbdt.sys。然后将自己的数据写入注册表,添加为系统服务,实现开机自启动。

金山毒霸08.07.22.10版本 新增加1091个可查杀病毒

  金山毒霸病毒信息库08.07.22.10版本新增可查杀病毒数1091,其中木马黑客蠕虫病毒数:633;风险病毒数:117;其他病毒数:341

office组件安全漏洞

近日,金山毒霸全球反病毒监测中心发现,7月11日公布的微软office 组件存在的access 快照ActiveX漏洞已经遭黑客利用,黑客可利用该漏洞在特定网页植入木马,用户访问这些网站,会自动下载并执行木马。 

金山毒霸08.07.01.10版本 新增加394个可查杀病毒

  金山毒霸病毒信息库08.07.01.10版本新增可查杀病毒数394,其中木马黑客蠕虫病毒数:292;风险病毒数:51;其他病毒数:51

   1. Win32.Adware.Cinmus.a.131072

   2. Win32.Adware.QQHelper.303104

   3. Win32.Adware.Hotbar.ab.217168

   4. Win32.Troj.Monderb.38272

   5. Win32.Hack.Rootkit.cv.76288

   6. Win32.Troj.KillAV.ti.61440

   7. Win32.Troj.Disabler.am.1998848

   8. Win32.Hack.Huigezi.1118208

   9. Win32.Troj.KillAV.c.82073

   10. Win32.Troj.Agent.147456 Read more »

江湖医生45056-广告软件

诈骗型的木马又出现了,这次发现的诈骗木马拥有多个变种,会在用户电脑中安装插件,并把用户引导到一个假的在线杀毒网站。  病毒进入用户电脑后,在原始文件的当前目录下释放出自己的文件sbmdl.dll和sbsm.exe,接着就修改注册表,把文件添加到启动项中,达到开机自动运行之目的。习惯手动查杀的用户需注意,病毒在注册表中的文件名和其真实的名称并不相同,但路径是一致的。

Read more »

金山毒霸网络版5.5让许多问题简单明了

  金山毒霸网络版5.5是一套专为企业级网络环境设计的反病毒安全解决方案,它能够为 企事业单位网络范围内的工作站和网络服务器提供可伸缩的跨平台病毒防护。其轻松快速的安装部署、可移动的统一管理,分布式ARP防火墙、独到的Bootclean病毒清除技术将使您轻松解决棘手的计算机病毒、网内ARP攻击及间谍、广告软件问题,让一切问题简单化。 Read more »

打Flash漏洞补丁时 小心再中“FTP资源吸血鬼”

  6月23日,金山毒霸全球反病毒监测中心发布周(6.23-6.29)病毒预警,由于最近Flash漏洞问题对电脑安全影响较大,电脑用户们纷纷寻找升级补丁,病毒制造者趁机混入其中,伪装成Flash安全升级补丁,欺骗用户下载和复制。 Read more »

“Flash特务”病毒变种作案不留痕迹

       金山毒霸全球反病毒监测中心发布最周病毒预警显示,近一周来,针对Adobe公司Flash Player播放器安全漏洞的计算机病毒大量涌现,其中以“Flash特务”为首的病毒严重威胁着用户电脑安全。  金山毒霸反病毒专家李铁军表示,“Flash特务”病毒最大的特点是它可以完全删除自己的所有文件。该病毒通过Flash漏洞潜入电脑后,会破坏多款国产杀毒软件和安全辅助软件的正常运行,然后下载大量盗号木马到系统中,运行完毕后病毒会完全删除自己的全部文件,作案后不留下任何证据 Read more »

下一页 »


金山在线 金山毒霸信息安全网