百度首页 | 
百度搜藏
快照
(百度和http://www.cnetnews.com.cn/2007/1110/623242.shtml的作者无关,不对其内容负责。百度快照谨为网络故障时之索引,不代表被搜索网站的即时页面。)

木马是XP系统反复重启罪魁祸首 - CNET科技资讯网
个人计算
新闻日历
图片新闻
超豪华!刘涛婚礼名车云集数不胜数(图)
刘涛婚礼的前一天,婚车开始在昆仑饭店集结,程度出乎...
2008/01/11
章子怡携老外男友看NBA 为小巨人姚明助威(图)
章子怡大方地为邻座签名。携男友出现在麦迪逊花园的章...
2008/01/11
年度最差着装明星 布兰妮落选维多利亚居首(图)
知名服装设计师布莱克维尤向来对意图混迹时装界的明星...
2008/01/11
杨振宁、翁帆夫妇新书合影集(组图)
“幸运地,中华民族看见了曙光。我今年八十五岁,看不...
2008/01/11
分析评论
分析:硬盘装可爱没用 大容量才是王道
苹果的确在过去给了一段硬盘厂商美好的时光:全球大卖...
2008/01/11
炳叔IT路况:爱帮网想帮谁?
搜,海淀区,厕所。结果很强大,4312条结果,有香山的...
2008/01/10

木马是XP系统反复重启罪魁祸首




作者: 金山
CNETNews.com.cn
2007-11-10 16:09:19
关键词: wmiprvse.exe wmiprvse.exe木马 wmiprvse.exe病毒 wmiprvse.exe进程 wmiprvse wmiprvse.exe wmiprvse.exe木马 wmiprvse.exe病毒 wmiprvse.exe进程 wmiprvse nop.gs nop.gs病毒 nop.gs专杀 nop.gs专杀工具 病毒预报 广告木马 木马 IE浏览器 绿盟科技 Defender 4000 DDOS 病毒预报 金山 网银木马 XP重启 winxp系统重启故障 XP重启 病毒预报 木马病毒 金山毒霸

  事件回顾:11月6日至8日,金山毒霸客户服务中心陆续接到几十位用户的咨询电话,大量Windows XP用户出现系统反复注销问题,导致电脑无法正常使用。金山毒霸全球反病毒监测中心高度重视,第一时间提取了病毒样本,并进行了紧急分析与处理。

  11月8日,来自金山毒霸全球反病毒监测中心最新消息,近日,造成大量Windows XP用户系统反复注销的“真凶”已经落网。经过金山毒霸反病毒专家的仔细分析,一个新网银木马(Win32.Troj.BankJp.a.221184)浮出水面,该病毒可查找“个人银行专业版”的窗口并盗取网银账号密码,给通过网络银行进行网络交易的用户带来很大的威胁。

  金山毒霸反病毒专家戴光剑表示,“这是一个具有破坏性的木马病毒。该病毒还会替换大量系统文件,如userinit.exe、notepad.exe等,从而引起进入系统时反复注销等问题。建议使用金山清理专家进行清除,并恢复userinit.exe等系统文件后再重起计算机。”

  金山毒霸全球反病毒监测中心分析报告显示,该木马运行后可生成%windir%mshelp.dll、%windir%mspw.dll、%windir%help.exe等文件,同时在根目录下创建文件夹RECYCLER,存放病毒备份,并删除windows目录下的下列文件notepad.exe、calc.exe、userinit.exe、svchost.exe。

  据了解,该病毒的主要危害在于可查找“个人银行专业版”的窗口,使用驱动,进行键盘记录,并从内存读取账号密码,威胁用户财产安全。戴光剑指出,从目前分析结果来看,该病毒并没有成功攻克“个人银行专业版”,但可以看出,病毒已经对“个人银行专业版”的帐号和密码有所觊觎,广大用户仍需提高警惕。

发表您的观点
   姓名:(必填)


   电子邮件:


   验证码:(必填)
 

   正文:(必填)