首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
瑞星病毒预警:能自启动的两种木马
作者
:
来源
:51CTO.COM编辑整理
阅读 1389 人次 , 2006-3-18 17:36:00
据瑞星全球反病毒监测网介绍,近日有两个病毒特别值得注意,它们是:“游戏密码(Trojan.PSW.GamePass)”和“诡秘下载器变种HW(Trojan.DL.Delf.hw)”病毒。“游戏密码”会窃取“魔兽世界”、“热血江湖”和QQ的账号密码,另外,该病毒还会从网上自动下载其它病毒。“诡秘下载器变种HW”具有很强的反杀毒软件和防火墙功能,可对抗多种杀毒软件的查杀,同时,该病毒还会从网上下载其它文件并运行。
热门病毒:
“游戏密码(Trojan.PSW.GamePass)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行之后,会把自己复制到“\PROGRAM FILES\INTERNET EXPLORER”目录下,文件名为“SYSSMSS.EXE”。病毒会修改注册表启动项实现开机随系统启动,在后台隐藏运行,通过查找窗体和模拟用户键盘消息的方式窃取游戏 “热血江湖”、“魔兽世界”和QQ的账号密码, 此外还会自动从网上下载文件到本地运行。
“诡秘下载器变种HW(Trojan.DL.Delf.hw)”病毒:警惕程度★★★,木马下载器,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒采用DELPHI语言编写,运行后将自己复制到%system%目录下,并且命名为“iexplore.exe”,修改注册表实现开机自启动。病毒运行时有很强的反杀毒软件和防火墙功能,可对抗多种杀毒软件。另外,该病毒还试图从互联网上下载其它文件并运行。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
本文Tags
:
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
黑客及木马攻击常见端口的关闭(1)
· 下一篇:
吃透木马原理,把它扼杀在摇篮里
·
Windows 2003安全性指南之强化域控制器(1)
·
电脑病毒发展史话—发展迅猛需要自我防卫
·
微软反间谍软件与恶意软件移除工具之区别
·
自动化部署安全更新--神奇的SUS服务
·
英国电信全面升级宽带网 速度可达8Mbps
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077