试卷大盗病毒是什么

   病毒描述


  该宏病毒通过Excel文档传播。病毒由一个名为“(m1)_(m2)_(m3)”的隐藏表单和一个宏模块组成。宏模块执行时,会从“(m1)_(m2)_(m3)”表单获取数据,生成一个名为cab.cab临时文件c:(72606字节)。cab.cab中包含5个病毒文件,该文件中包含有五大模块:FTP上传模块、Excel病毒模板、Word病毒模板 、发送到软盘”拦截模块 、病毒程序setflag.exe。

  病毒用病毒模板替换Excel和Word的正常模板文件。这样,用户在之后编辑的任何Excel和Word文档都会染毒。

  该宏病毒还会修改“发送到à软盘”链接,使之指向病毒程序sendto.exe。如果用户在染毒后执行“发送到软盘”操作,病毒会把软盘上文件名以字母‘X’开头的DOC文档偷偷复制到硬盘上。以后会把这些窃取的文档发送给病毒作者。

  病毒会在用户关闭Word文档时检查当前文档的开始2段中是否包含“试卷”、“试题”字样。一旦发现,会将文档加密保存一份复本。

  病毒会修改注册表启动项,这样系统每次启动时,病毒程序internet.exe都会执行。该程序运行时,会连接FTP站点172.23.**.110,并把窃取的文档上传给病毒作者。

  对于该病毒,江民公司提醒广大用户,不要点击来源不明的Excel文档,并将Office的宏安全级别设置为“高”(工具菜单à宏à安全性),即可有效避免被X97/MThree病毒感染。江民公司于8月13日已经升级了病毒库,请您立即升级到8月13日病毒库,即可全面查杀X97/MThree宏病毒及其exe程序组件,保护您的系统不受其侵害。

  杀毒方法

  针对该病毒,KV2004早已于8月13日升级病毒库,用户正常升级即可查杀。

时间: 2024-11-03 22:07:33

试卷大盗病毒是什么的相关文章

三招轻松降伏隐形大盗病毒_网络冲浪

2004年12月29日,江民反病毒中心率先截获首例"隐形病毒"Backdoor/Byshell.a,并将其命名为"隐形大盗".该病毒运行后,以线程方式插入系统进程中,并立即将自身病毒体删除,以躲避反病毒软件的查杀.病毒还会使用挂接钩子和端口映射等技术手段,使得用户电脑在毫无症兆的情况下即被黑客远程控制. 病毒感染成功后,会绑定后门在TCP端口138,并侦听黑客指令,可以完成远程关闭用户计算机.结束用户进程.下载用户文件等操作."隐形大盗"还会创建

“微信支付大盗”木马病毒伪装窃取用户财产

据新华社电 如今,微信支付已成为广大用户重要的支付方式之一.百度安全实验室近日截获一种名为"微信支付大盗"的木马病毒,它伪装微信支付界面骗取用户姓名.证件号.手机号等敏感信息,进而窃取用户财产.百度移动安全专家介绍,"微信支付大盗"克隆了时下热门的聊天软件"微信",诱骗用户下载安装,并且伪装微信支付的界面获取用户手机号.身份证号.银行卡账号等信息,并在后台直接截获银行验证短信,把这些信息发 送到黑客指定的邮箱,进而窃取用户财产.专家建议,正版微信

病毒“图纸大盗”肆虐

长江商报消息 本报讯(见习记者 翟莹)Stuxnet超级工厂病毒之后,一款名为"图纸大盗"的商业间谍型病毒又在网上爆发.据360安全中心分析,"图纸大盗"病毒会专门感染装有AutoCAD的电脑,并将其中的CAD设计图纸作为邮件附件发到黑客指定的邮箱.保守估计,该病毒目前至少已窃取了上万份CAD设计图纸. 据了解,"图纸大盗"病毒主要通过标题为<世界上最难的题>的电子邮件传播,邮件附件是"趣味机械制图.rar"压缩文

Win32.Troj.JXSword剑侠大盗

病毒名称(中文):剑侠大盗 病毒别名: 威胁级别:★☆☆☆☆ 病毒类型:木马程序 病毒长度:19861 影响系统:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003 病毒行为: 该病毒是一个盗取剑侠情缘·网络版游戏帐号和密码的木马.该病毒会拷贝自身到系统目录下%system%Classic.exe,然后删除自身,运行系统目录下的副本,并添加启动项.病毒发作时,搜索标题为"剑侠情缘·网络版",窗口类为"Sword3Class"的窗口,并记录

金山毒霸:浏览器密码大盗瞄准网页游戏和企业网管

11月18日,金山毒霸云安全中心捕获一新型密码大盗病毒,该病毒专门盗窃各主流浏览器已保存密码,将浏览器加密过的密码数据发送到黑客控制的服务器.除此之外,浏览器密码大盗还会窃取中毒电脑FTP客户端记录和远程桌面管理凭据,对企业网络安全构成严重威胁. 金山毒霸安全专家指出,各浏览器都提供了记录登录密码的功能,以方便用户再次访问网站时自动登录.分析发现浏览器密码大盗会检查中毒电脑安装的浏览器配置信息,将各浏览器保存的密码数据窃取并发送到位于美国的某台黑客控制的服务器上. 图1 浏览器都提供了密码记录的

瑞星警示:需小心“微信大盗”监听手机

十一黄金周临近,瑞星"云安全"系统拦截到了一个名为"微信大盗"的手机病毒,专门针对http://www.aliyun.com/zixun/aggregation/27118.html">微信用户,危害极高.该病毒基于Android系统,将自身伪装成腾讯手机安全管家,引诱网民下载安装.手机一旦中毒,用户不但将面临隐私信息泄露等风险,还会遭到黑客的定向监听和定位跟踪,进而可能危及人身安全.目前,永久免费的瑞星手机安全助手(下载地址http://pc.ri

未来,病毒攻击更精准

中介交易 SEO诊断 淘宝客 云主机 技术大厅 AVAR2012全亚洲反病毒大会 五年前肆虐互联网的熊猫烧香病毒曾让公众惶恐不安,之后大规模爆发的病毒似乎淡出了公众的视线,但互联网真的比以往更安全了吗?在11月12日在杭州召开的第15届全亚洲反病毒大会上,来自全球多个国家的反病毒专家想我们展示了未来互联网中全新的安全趋势变化,我们并没有越来越安全,相反,是病毒变得越来越诡秘,它们的打击变得越来越精准,打击范围也越来越广泛,从原来大范围的网络病毒传播提升到了针对特定领域与特定机构的定点APT攻击,

未来,电脑病毒攻击更精准!

五年前肆虐互联网的熊猫烧香病毒曾让公众惶恐不安,之后大规模爆发的病毒似乎淡出了公众的视线,但互联网真的比以往更安全了吗?在11月12日在杭州召开的第15届全亚洲反病毒大会上,来自全球多个国家的反病毒专家想我们展示了未来互联网中全新的安全趋势变化,我们并没有越来越安全,相反,是病毒变得越来越诡秘,它们的打击变得越来越精准,打击范围也越来越广泛,从原来大范围的网络病毒传播提升到了针对特定领域与特定机构的定点APT攻击,从传统的PC跨越至了手机,用单纯的病毒传播开始结合钓鱼网站,病毒攻击正在变得更加精

木马作者变身收款人数字大盗频繁作案

先以低价为幌子利诱买家关注,再以发送"实物图"为由发送木马文件.在网购日趋火爆的同时,一向新招辈出的"木马军团"自然不会缺席这场互联网盛宴.近日,金山毒霸云安全监测中心发布重大木马疫情预警,称一款名为"数字大盗"的恶性盗号木马现身互联网,直指网购用户且已开始迅速传播. "实物图"暗藏木马 家住北京海淀区的黄女士前几天在网购的过程中遭遇了骗子的陷阱.黄女士在网购过程中发现了一款自己钟爱的手机, 卖家标价比市场价格便宜近一半.于是