动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 瑞星病毒预警:能自启动的两种木马

作者来源:51CTO.COM编辑整理  
阅读 1389 人次 , 2006-3-18 17:36:00 

据瑞星全球反病毒监测网介绍,近日有两个病毒特别值得注意,它们是:“游戏密码(Trojan.PSW.GamePass)”和“诡秘下载器变种HW(Trojan.DL.Delf.hw)”病毒。“游戏密码”会窃取“魔兽世界”、“热血江湖”和QQ的账号密码,另外,该病毒还会从网上自动下载其它病毒。“诡秘下载器变种HW”具有很强的反杀毒软件和防火墙功能,可对抗多种杀毒软件的查杀,同时,该病毒还会从网上下载其它文件并运行。

热门病毒:

“游戏密码(Trojan.PSW.GamePass)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

病毒运行之后,会把自己复制到“\PROGRAM FILES\INTERNET EXPLORER”目录下,文件名为“SYSSMSS.EXE”。病毒会修改注册表启动项实现开机随系统启动,在后台隐藏运行,通过查找窗体和模拟用户键盘消息的方式窃取游戏 “热血江湖”、“魔兽世界”和QQ的账号密码, 此外还会自动从网上下载文件到本地运行。

“诡秘下载器变种HW(Trojan.DL.Delf.hw)”病毒:警惕程度★★★,木马下载器,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

病毒采用DELPHI语言编写,运行后将自己复制到%system%目录下,并且命名为“iexplore.exe”,修改注册表实现开机自启动。病毒运行时有很强的反杀毒软件和防火墙功能,可对抗多种杀毒软件。另外,该病毒还试图从互联网上下载其它文件并运行。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:黑客及木马攻击常见端口的关闭(1)
· 下一篇:吃透木马原理,把它扼杀在摇篮里
· Windows 2003安全性指南之强化域控制器(1)
· 电脑病毒发展史话—发展迅猛需要自我防卫
· 微软反间谍软件与恶意软件移除工具之区别
· 自动化部署安全更新--神奇的SUS服务
· 英国电信全面升级宽带网 速度可达8Mbps


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077