CIOAge.com IT推动创新
打PowerPoint漏洞补丁 防范ppt蛀虫病毒
出处:江民 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:江民今日提醒您注意:在今天的病毒中Exploit.PptDropper.a“PPT蛀虫”变种a和Trojan/KillAV.ff“AV杀手”变种ff值得关注。Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一.....

江民今日提醒您注意:在今天的病毒中Exploit.PptDropper.a“PPT蛀虫”变种a和Trojan/KillAV.ff“AV杀手”变种ff值得关注。

病毒名称:Exploit.PptDropper.a
中 文 名:“PPT蛀虫”变种a
病毒长度:270798字节
病毒类型:脚本病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

Exploit.PptDropper.a“PPT蛀虫”变种a是“PPT蛀虫”脚本病毒家族的最新成员之一,采用汇编语言编写,并且代码经过加密处理,利用Microsoft PowerPoint中的漏洞传播其它病毒。“PPT蛀虫”变种a一般都是以一小段ShellCode汇编加密代码的形式内嵌在正常Microsoft PowerPoint文档中。如果用户计算机没有及时升级修补Microsoft PowerPoint中相应的漏洞补丁,那么当用户运行带有“PPT蛀虫”变种a的“OFFICE PPT文档”(Microsoft PowerPoint)时,就会在当前用户计算机系统的后台连接骇客指定的远程服务器站点,下载其它恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来一定的损失。

病毒名称:Trojan/KillAV.ff
中 文 名:“AV杀手”变种ff
病毒长度:96256字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/KillAV.ff“AV杀手”变种ff是“AV杀手”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“AV杀手”变种ff运行后,在“%SystemRoot%\”目录下释放文件“uu.exe”,并在“%SystemRoot%\system\”目录下释放文件“sms.exe”。自我复制到被感染计算机系统的“启动”文件夹中,文件名伪装成QQ在线升级程序名,实现开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动运行。在被感染计算机系统的后台终止某些安全软件的服务,致使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行,大大降低被感染计算机上的安全性。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..