1、下载一个压缩软件。
2、打开压缩软件,然后找到.iw文件并导入。
3、导入之后,更改格式为wim文件,然后点击解压就可以了。
证券大盗新变种 TrojanSpy.Banker.iwdhttp://hi.baidu.com/xyz24k/
今日,又有一“证券大盗”木马病毒最新变种现身,当用户登陆证券网站进行交易时,该病毒就会记录用户键盘 *** 作,将用户输入的证券帐号和密码发送到指定的病毒作者信箱中。详细的技术分析如下:
病毒名称:TrojanSpy.Banker.iwd
中 文 名:证券大盗变种iwd
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
病毒文件MD5值:00066a9182b049141d413a6bff380171
病毒运行特征:
TrojanSpy.Banker.iwd 证券大盗变种iwd 是一个采用Visual C++ 6.0工具编写的木马病毒,病毒运行后,将创建文件:
%WinDir%\System32\exp1orer.exe, 184320字节
在注册表中添加下列启动项:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Exp1orer.exe" = %SystemDir%\exp1orer.exe
这样,在Windows启动时,病毒就可以自动执行。
该病毒还会在U盘等移动存储的跟目录下生成病毒文件:AutoRun.inf 和 note.exe,这样该病毒就可以借助移动存储设备传播,大大增加了病毒传播的可能性和广泛性。
该病毒运行后会在秘密监视当前窗口标题,当发现有“证券” 、“交易”等字样时就会记录用户的键盘 *** 作,将记录下来帐号和密码等信息发送到qianlongbaofa@163.com;dixingqianlong@163.com;eyu2010@163.com 等病毒作者信箱中,这样就会给用户的个人财产带来极大的损失。
图片见: http://hiphotos.baidu.com/xyz24k/pic/item/9e4b0ab392e80dacd9335a95.jpg
针对该病毒,江民科技反病毒中心已经紧急升级了病毒库,只要将KV系列杀毒软件的病毒库升级到9月30日即可彻底查杀、防范该证券大盗病毒。
在此网络巡警提醒广大股民,网上炒股的同时,一定要注意网络安全的防范,以避免个人财产遭受到损失,建议股民朋友做好以下防范措施:
1、及时打好系统补丁,可以利用江民杀毒软件KV2007、KV2008的“系统漏洞检查”功能自动检查并下载系统漏洞,减少网页木马入侵的可能。
2、在使用即时通讯工具的时候,不要随意接收好友发来的文件,同时,不要轻信对方发来的中奖邀请、电话点歌邀请等,谨防“MSN性感相册”蠕虫病毒及“QQ尾巴病毒”的最新变种病毒。
3、将电脑中的应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等,更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
4、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对电脑进行病毒查杀,上网时开启杀毒软件全部监控。
5、在登录网上银行、证券交易、网络游戏等网络平台时,尽量直接在地址栏输入网页地址,输入帐号密码时建议使用软键盘输入。
6、使用网上密码保护软件(如“江民密保”),可以有效保障网上银行、支付平台、网上证券交易、网络游戏等帐号密码,全面保护用户私密信息。
文件扩展名:是 *** 作系统用来标志文件格式的一种机制。通常来说,一个扩展名是跟在文件名后面的,由一个分隔符分隔。在一个像“readme.txt”的文件名中,readme是文件名,txt为扩展名,表示这个文件是一个纯文本文件。[扩展名大全]
.001002003... 超星浏览器
.!!!...Netants暂存文件,未下载完成
.a4p .a5p 为AUTHERWARE原始档案,必须安装AUTHERWARE(软体)
.aiff ...Windows Media Player
.ani...动画滑鼠
.ans...记事本
.ape...Monkey s audioWinamp 2.81以上版本
.arj...压缩文件 ARJ
.asp...IE或者其他网页浏览器
.au ...Windows Media Player
.avi...Media player金山影霸(如果不能播放请装divx插件)
.bik...bink playerRADGameTools
.bin...daemon tool虚拟光碟机
.bmp...画图(Windows附件)
.box...Lotus Notes
.c Turbo ...C记事本
.cab...WinRARINSTALL SHELDWinzip
.caj...Cajviewer
.ccd...daemon tool
.cdr...Corel DRAWfreehand
.chm...Windows帮助文件,可以直接打开
.cmb...ComicGURU
.cpp...C++记事本
.cue...daemon tool
.cur...静态滑鼠
.Dat...不确定的打开方式(多种格式的资料档案都可能)
.db ...SQL资料库文件
.dbf...FoxbaseDbaseVisual FoxPro
.ddb...Protel 99 se工程制图软件
.dfi...东方光碟机魔术师
.doc...Microsoft Word
.dwg...AutoCAD工程制图软件
.em...loutlook
.fla...Macromedia Flash 6
.gba...game boy advanced的文件,游戏模拟器
.gho...Norton Ghost
.gif...AcdseeInternet Explorer
.hlp...Windows帮助文件,可以直接打开
.htm...Internet Explorer
.ico...Windows图示,AcdSee
.img...daemon toolWinimg
.inf.ini...记事本
.iso...UltraISOWinISO
.jpg.jpeg ...AcdseeInternet Explorer;其他图像浏览软体
.js ...记事本DreamWeaver
.lrc...记事本
.m3u...Winamp
.mdf...daemon toolFantom CDAlcoholms sql server
.mht...Internet Explorer
.mid...WinampWindows Media Player及其它播放器
.mov...quick time
.mp3...WinampMedia player
.mpg.mpeg... Windows Media Player金山影霸2003
.nfo...写字板DAMN.NFO.Viewer.v2.0
.njx...南极星
.nlc...Book Reader for NLC
.nrg...demon tools(ahead nero记录软体的镜像文件)
.ods...Microsoft Outlook
.opt...Microsoft Developer Studio
.out...Turbo C记事本
.pcb...protel 99 se
.pdf...AdobeReader
.pdg...超星图书浏览器 ssreader
.phpphp3php4...php脚本文件的副档名
.pps...powerpoint
.ppt...Microsoft PowerPonit
.pqi...drive image
.prc...prc editor3.1
.prj...3D Studio(DOS)
.prz...Freelance Mobile Screen Show Player
.ps ...GSVIEW
.psd...Adobe Photoshop
.qt... Quick time
.r01,r02....WinRAR(打开其中一个其他的会自动解压缩)
.rar...WinRAR
.RAW...media player金山影霸
.rm.ram.ra...RealOne Player
.rmvb.ra...最新的realone player(61上有)
.rpm...Linux安装程式
.sch...Protel 99 se
.scr...Windows萤幕保护,此环境下可执行文件
.sfv...quicksfvsfv32w
.srt...Vobsub
.swf...Flash player
.tgz...Winzip
.ti...facdsee
.tiff...Windows映象文件
.tmp...暂存文件,可以删除
.ttf...Open Type
.txt...记事本
.ur...lInternet Explorer
.vcd...daemon tool
.vip...维普浏览器
.vsd...Visio
.wav...Windows Media Player
.wdl...DynaDoc Reader v4.25S中文版
.wpd...WordfrontpageQuick Viewer
.xls...Microsoft Excel
.zip...WinzipWinRAR
补充..
*.cda 用cd播放软体
*.ceb 用方正公司Apabi Reader
*.DCP 用DcpReader
*.dxf,dwg 用AutoCAD
*.ets 用非常好印
*.GB 用ReadBook或电子小说阅读器
*.gdb 用Interbase Database
*.gs GSView
*.html,htm,asp mht,asp,php 用ie
*.bin, iso,cue,vcd, ccd, img 用winiso浏览,deamon运行,用刻录软体刻录
*.mp123,au,aiff等等 用winamp
*.mpeg,avi,wmv,wma,mpa,asf 用windows media player9.0
*.srm 用电子书库
*.vdx,vsd 用visio
*.wps 用金山wps
*.wdl 用华康浏览器
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)