2024年5月27日发(作者:)
快播病毒
运行时,该病毒会通过多种方式阻止用户删除它所保护的注册表键值,并通过映像劫持
禁止安全软件运行。
病毒名称:
病毒类型:病毒
受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
很多用户可能都使用过一款名为“QVOD(快播)”的视频播放软件。近期赛门铁克安全
响应中心检测到一个病毒,它将自身文件的版本信息伪装为QvodInstall Module,
并且采用了一个与快播图标非常相似的标识,从而诱导用户将其误认为快播的安装程序。
运行时,该病毒会通过多种方式阻止用户删除它所保护的注册表键值,并通过映像劫持
禁止安全软件运行。此外,还会从指定网站下载更多的恶意程序到用户机器并
运行,并且把从用户计算机中搜集到的信息发送给攻击者。
该病毒采用多种方式进行传播:1. 把自身拷贝到各磁盘分区的回收站中,并添加对应
的;2. 使用自带的密码表尝试连接开有远程共享服务的计算机,一旦成功就会试
图把病毒自身复制到远程机器;3. 感染在用户计算机上找到的exe文件,被感染的文件检测
为!inf. 当用户运行被感染文件时,它会首先释放并运行。
安全建议
1.关闭计算机对可移动存储设备的自动播放功能。
2.建议用户采用比较复杂的计算机登录密码,以防止该病毒尝试通过远程共享服务登录
您的计算机。
伪“qvod”
快播下载地址:/?p=309
病毒名称:伪“qvod”
受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒简介: 又一款病毒软件穿上快播QVOD的外衣,利用广大用户对QVOD的喜爱诱使
大家上当,网民朋友一旦不小心安装了“伪QVOD”,电脑将会感染上病毒并造成严重后果。
病毒分析:QVOD是深圳市快播科技有限公司研发的一款在线高清视频播放器,因用它
播放高清视频性能不卡、画面流畅、画质优良而备受广大用户喜爱,其独创的QVOD点播技
术在互联网中得到广泛应用,QVOD成为了广大网民首选的网络高清视频播放器品牌。
但是随着QVOD知名度,影响力的提升,Qvod播放器软件也遭受到了许多国内知名软
件遇到的同样问题,一些不法分子利用广大用户对快播QVOD的喜爱,采取“钓鱼”办法,
为病毒穿上一件“快播的外衣”,伪装成正常的QVOD播放器软件引诱用户下载。
病毒名称: 木马伪装者(n.1264)
受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:“快播伪装者”木马(n.1264),用户感染该木马后,会在C盘中
生成一个“”文件,其图标与快播(QvodPlayer)的安装程序极为相似。木马一旦运行
将会下载大量木马,进行盗取账号、窃取隐私等不法行为。据网友反馈,该木马非常难清除,
重装系统后也不会消失。
专家建议:
官方版的QVOD播放器是经过国内权威网络安全软件全面认证并推荐的优秀互联网软
件,用户可以完全放心使用。据安全专家介绍,近期木马病毒等伪装成各类常用软件的现象
有所增加。安全专家提醒广大网友加强网络安全意识,,不要接收陌生人传来的文件,尽量
到快播公司官方网站安全下载正版官方QVOD播放器。或者到一些知名站点下载。
假冒快播播放器捆绑病毒危害广大电脑用户
作为一款网络热门的影视播放器“快播”深受不少网友的喜爱,快播是一款国内自主研
发的基于准视频点播(QVOD)内核的、多功能、个性化的免费播放器软件,不过快播更受网
友喜欢的原因还在于能够直接播放BT种子,只需一分钟稍微缓冲马上可以边接收边播放视
频,同时支持上千家在线影院,想看什么大片都可以找到。
但是近日,瑞星“云安全”中心监测发现,网上一个假冒快播(QVOD)的播放器正在到
处传播恶性病毒,传播的病毒名为“AV终结者”,一旦用户中招病毒会首先破坏杀毒软件,
紧接着下载大量木马,以达到盗窃用户个人重要信息的目的。但由于病毒作者拙劣的技术,
导致病毒替换的系统文件无法正常运行,用户重启后会报错黑屏并无法进入系统。
伴随 “盗梦空间”等电影大片陆续上映,大量网民在网络中找精彩影片观看,近来瑞
星发现很多不知名电影下载和播放网站给用户提供假冒QVOD播放器来传播恶性病毒——
AV终结者。据了解,假冒的播放器捆绑了AV终结者病毒,利用机器狗功能破坏多种杀毒软
件,但由于病毒作者的疏忽导致一些用户电脑直接崩溃,重启后无法进入系统。
因此,瑞星安全专家建议广大用户在上网观看视频或电影时,尽量访问播放器官网下载
使用,具有下载影片后应先扫描后观看的安全意识,并且可以安装瑞星全功能安全软件2010,
帮助用户有效拦截利用最新漏洞攻击的各种挂马网站以及利用其强大的木马行为防御功能
彻底查杀该病毒。


发布评论