Trojan-Downloader.Win32.Agent.qtx释放NtfdDisk.sys文件到%SystemRoot%\System32\ driver文件夹下,创建服务加载驱动,利用磁盘驱动技术穿透还原卡保护。此恶意程序会下载并运行30多个恶意程序,这些恶意程序主要用来盗取用户游戏账号。超级巡警团队提醒广大用户,要经常使用超级巡警进行全盘扫描,以保证系统不受恶意程序困扰。...more
昨日,超级巡警团队捕获到一个试图利用flash漏洞来在用户机器上置入木马的网页木马。此前国外曾有过利用flash漏洞挂马的事件,但是国内一直没有,昨天捕获到的网页木马也只是一个挂马者的示例程序。根据挂马者所使用的程序看,该挂马者试图出售该漏洞的利用代码,预计不久以后利用flash漏洞传播病毒的网页木马将被广泛使用。超级巡...more
该病毒运行后释放副本和其他病毒文件到%system%文件夹下,添加注册表创建服务,删除安全模式,破坏用户磁盘中的exe文件,被破坏的文件不能被修复。超级巡警团队提醒广大用户,要经常使用超级巡警进行全盘扫描,以保证系统不受恶意程序困扰。...more
一款叫做“畅游巡警”的国内首款网页杀毒软件引起了业内外人士的广泛关注,它是专门针对网页嵌入式病毒和网页挂马进行智能识别并可以实时展开大规模拦截的新型杀毒软件。more
超级巡警收到网友举报,在使用QQ进行聊天的时候,在QQ群里会有网友发送“www.*****.cn/1601.rar这里有我的照片帮我顶下记得回复我哦点击就可下载”这样的消息。如果下载运行后,会丢失QQ号并下载大量木马程序。超级巡警团队提醒广大网友不要随意下载QQ群里网友的发送链接,提高安全意识,保证计算机及个人信息的安全。
...more
Worm.Win32.Otwycal.b运行后释放MSDOS.bat和Autorun.inf到各个磁盘的根目录下,并向正常的exlorer.exe文件写入数据,修改该文件,还会感染用户的可执行文件。此恶意程序会下载并运行多个恶意程序,这些恶意程序主要用来盗取用户游戏账号。超级巡警团队提醒广大用户,要经常使用超级巡警进行全盘扫描,以保证系统不受恶意程序困扰。
...more
盗号网络游戏密码的恶意程序更新速度特别快,变种非常多。在经济利益的驱使下,程序作者会利用各种手段(如加壳,加花指令等)来逃到安全工具的查杀。该恶意程序运行后会尝试终止程序指定的程序,会监视梦幻西游的程序并盗取游戏帐号和密码。由于该程序会与其他网游木马一起被下载,超级巡警团队建议用户升级到最新病毒库,进行全面查杀。...more
超级巡警团队监测到恶意程序Trojan-Downloader.Win32.Flux.ff频繁更新,该恶意程序会根据下载的配置文件去下载最新的其他恶意程序,而被下载的恶意程序仍会下载大量恶意程序,使受害者系统内的恶意程序几何上涨,给手工查杀造成很大困难。超级巡警团队提醒广大用户,更新最新的病毒库,绝杀连环木马群。
...more
前天有黑客在milw0rm上曝光了一个Real Player rmoc3260.dll ActiveX 控件远程溢出漏洞,并给出了漏洞利用代码。今天,国内已有漏洞利用生成器开始传播。预计该漏洞将成为黑客挂马的又一最爱,并将被广泛利用。当有漏洞的用户浏览到黑客恶意构造的网页时,将在后台自动下载并执行木马病毒。...more
3月14日左右,黑客发起大规模网络攻击,导致互联网上数万个网页被挂马,其中就包括著名安全厂商趋势科技的的网站。虽然大部分网站都已经移除了恶意代码,但是仍有部分网站上的恶意代码还没有被清除。恶意代码试图利用三个系统漏洞和两个应用程序漏洞在用户电脑上置入木马。超级巡警团队提醒大家注意网络安全,及时打补丁。
...more
Trojan-Dropper.Win32.Agent.env伪装为explorer.exe隐藏在system32文件夹下,而系统正常的explorer.exe文件是在windows目录下的。此恶意程序会下载并运行近30个恶意程序,这些程序会盗取用户的敏感信息,占用系统资源。超级巡警团队提醒广大用户,要经常使用超级巡警进行全盘扫描,以保证系统不受恶意程序困扰。
...more
近日,超级巡警团队截获到几封带有恶意Excel文档附件的邮件。该恶意Excel文档利用的是Microsoft未修补的Excel漏洞,所以危害极高。超级巡警团队建议用户不要随便打开不明来历的电子邮件,尤其是邮件附件more
超级巡警团队提示广大网友:如果发现计算机上网速度变慢或经常弹出一些网站,特别是桌面上莫名其妙的出现某些网站URL的快捷方式。请使用超级巡警进行全面扫描。
more
超级巡警团队监测到恶意程序Worm.Win32.AutoRun.bdi给很多造成不便。它会伪装为ATI显示卡增强工具ati2evxx.exe和系统文件ntldr。如果不彻底清除主要的恶意程序,会造成很多恶意程序在被清理后还会出现的问题。more
近日,因陈冠希艳照门事件受到大量网友关注,大量网友通过网站或者P2P软件下载有关文件浏览。同时,黑客也在利用艳照门事件传播大量病毒,盗号木马以及远程控制的后门等。
more
今日,超级巡警团队接到网友举报,称联众世界存在漏洞,并发来测试文件。经分析该漏洞发生在联众游戏大厅的一个ActiveX控件上,当安装了联众游戏大厅的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。目前网络中已经出现大量利用该漏洞的网页木马,超级巡警团队建议使用该软件...more
超级巡警团队监控数据表明,元旦后MSN蠕虫又一次大规模暴发。仍是通过MSN传播带有恶意程序的压缩包文件,并会发送一些信息诱使用户下载并运行恶意程序。超级巡警团队提醒广大用户提高警惕!
more
今日,超级巡警团队接到网友举报,称Qvod Player播放器存在漏洞,并发来测试文件。经分析该漏洞发生在Qvod Player的一个activex控件上,当安装了Qvod Player的用户在浏览到黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。...more
今日,超级巡警团队监测监测到eNet硅谷动力游戏频道内部分页面被黑客置入盗号木马。黑客在网页中的一个js脚本中插入了一段恶意代码。该恶意代码利用多个常用应用软件的漏洞来挂马,当计算机有漏洞的用户浏览到挂马页面时将触发恶意代码并自动下载木马运行。...more
超级巡警团队监测到Worm.Win32.Downloader.dq在很多公司、网吧及小区的局域网中广泛传播。由于该恶意程序下载的其他程序中包括带有ARP欺骗功能的恶意程序和可以穿透还原卡的“机器狗”变种,使得彻底清除变得相对困难。超级巡警团队提醒广大用户,要及时升级安全软件病毒库,并开启超级巡警的ARP防火墙。...more