釋放並執行病毒及風險程式的木馬(轉)
釋放並執行病毒及風險程式的木馬(轉)[@more@] “Dropper變種fy”(Troj.Dropper.fy)木馬病毒,釋放執行其他兩個病毒及一風險程式。
“魔盜變種dg”(Troj.Launcher.dg)木馬病毒,註冊鉤子監視遊戲使用者輸入的帳號密碼並盜取。
一、“Dropper變種fy”(Troj.Dropper.fy)威脅級別:中
病毒特徵:該病毒是一個木馬病毒。
發作症狀:該病毒執行時在受感染的系統中釋放以下檔案:%DOCUME~1%ADMINI~1 LOCALS~1Temp E_4 krnln.fnr、shell.fne、JXJ_QQ.Exe、dj.exe、QQ駭客百寶箱查詢器 1.0.exe,並進行檔案及相關注冊表修改。
二、“魔盜變種dg”(Troj.Launcher.dg)威脅級別:低
病毒特徵:這是一個魔獸盜號木馬。
發作症狀:該病毒在受感染系統中生成以下檔案:%SystemRoot%system32Launcher.exe,mywow.dll,並新增登錄檔啟動項。該病毒還可註冊鉤子監視遊戲使用者輸入的帳號密碼, 建議電腦使用者不要隨便執行不明程式以免中毒受害。
金山反病毒工程師建議:
1. 請您不要輕易執行從Internet下載後未經防毒軟體處理的檔案,強烈建議您先用最新病毒庫的毒霸進行掃描,然後決定是否執行。
2. 當操縱者控制使用者電腦時,就可直接導致使用者的資訊被洩露, 為了您系統和個人資訊的安全,專家建議使用者在開啟一個陌生檔案時,請用最新病毒庫的殺軟進行掃描。
“魔盜變種dg”(Troj.Launcher.dg)木馬病毒,註冊鉤子監視遊戲使用者輸入的帳號密碼並盜取。
一、“Dropper變種fy”(Troj.Dropper.fy)威脅級別:中
病毒特徵:該病毒是一個木馬病毒。
發作症狀:該病毒執行時在受感染的系統中釋放以下檔案:%DOCUME~1%ADMINI~1 LOCALS~1Temp E_4 krnln.fnr、shell.fne、JXJ_QQ.Exe、dj.exe、QQ駭客百寶箱查詢器 1.0.exe,並進行檔案及相關注冊表修改。
二、“魔盜變種dg”(Troj.Launcher.dg)威脅級別:低
病毒特徵:這是一個魔獸盜號木馬。
發作症狀:該病毒在受感染系統中生成以下檔案:%SystemRoot%system32Launcher.exe,mywow.dll,並新增登錄檔啟動項。該病毒還可註冊鉤子監視遊戲使用者輸入的帳號密碼, 建議電腦使用者不要隨便執行不明程式以免中毒受害。
金山反病毒工程師建議:
1. 請您不要輕易執行從Internet下載後未經防毒軟體處理的檔案,強烈建議您先用最新病毒庫的毒霸進行掃描,然後決定是否執行。
2. 當操縱者控制使用者電腦時,就可直接導致使用者的資訊被洩露, 為了您系統和個人資訊的安全,專家建議使用者在開啟一個陌生檔案時,請用最新病毒庫的殺軟進行掃描。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-961168/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 突破常規限制執行asp木馬(轉)
- 警惕木馬Dropper病毒連結非法網站(轉)網站
- 駭客基本功 淺談病毒,木馬,駭客(轉)
- [病毒木馬] 檔案自刪除
- 微信小程式swiper旋轉木馬微信小程式
- 教你如何找到執行緒插入式木馬執行緒
- 區別木馬與病毒,以及識別與防治木馬的方法
- 程式猿生存指南-52 旋轉木馬
- 那些年困擾Linux的蠕蟲、病毒和木馬Linux
- 涅槃團隊:Xcode幽靈病毒存在惡意下發木馬行為XCode
- 【病毒木馬】Gozi銀行木馬的“黑盒遊戲”:你永遠不知道郵件附件有什麼Go遊戲
- 用Windows 7控制策略 徹底困死木馬病毒Windows
- 用疫情防控思路解決挖礦木馬風險
- 什麼是惡意軟體?病毒,蠕蟲,特洛伊木馬等有害程式
- 病毒木馬釣魚網站肉雞等技術的正向利用網站
- 流氓和木馬結合 強行關閉你的防火牆(轉)防火牆
- 手工查殺木馬和病毒 作網路安全緝毒高手
- 雲伺服器遭到駭客入侵植入木馬病毒排查過程伺服器
- ERP系統執行風險的控制(轉)
- 寬頻來臨 封殺FSO躲避木馬程式的侵擾(轉)
- 一個顯為人知的木馬隨程式啟動的方法(轉)
- 計算機病毒執行機制 (轉)計算機
- 一個簡單木馬分析及接管利用
- 警惕:利用防毒軟體 更狡猾的木馬(轉)防毒
- BetaBot 木馬分析
- 木馬逆向分析
- 木馬學習
- 木牛流馬
- 網路駭客欺騙執行木馬的方法!(轉)
- Python編寫簡易木馬程式Python
- 記一次掛馬清除經歷:處理一個利用thinkphp5遠端程式碼執行漏洞挖礦的木馬PHP
- 如何對ERP系統執行風險的控制(轉)
- 利用並行提高sql執行效率(轉)並行SQL
- 硬體木馬(一)
- [開發教程]第35講:Bootstrap旋轉木馬boot
- IE報錯SCRIPT5011:不能執行已釋放Script的程式碼
- Trustwave:研究稱電子郵件病毒木馬在早晨活動最為頻繁Rust
- 另類遠控:木馬借道商業級遠控軟體的隱藏執行實現