| 网站首页 | 新闻快报 | 软件教程 | 硬件教程 | 设计学院 | Q Q 专区 | 编程开发 | 网络安全 | 
您现在的位置: 浩扬网络 >> 新闻快报 >> 病毒快讯 >> 金山快讯 >> 新闻正文
10.12病毒预警:下载灰鸽子病毒服务端的木马
作者:不详 文章来源:金山毒霸信息安全网 点击数: 更新时间:2006-10-14 8:02:36


金山毒霸联合发布2006年10月12日热门病毒。  今日提醒用户特别注意以下病毒:“下载者变种ei”(Troj.Downloader.ei)和“魔兽密码变种fa”(PSWTroj.WOW.fa)。  “下载者变种ei”(Troj.Downloader.ei)木马病毒,是一个灰鸽子下载器。  “魔兽密码变种fa”(PSWTroj.WOW.fa)木马病毒,是一个盗取用户魔兽世界帐号的木马。一、“下载者变种ei”(Troj.Downloader.ei)威胁级别:  病毒特征:灰鸽子木马下载器。  发作症状:病毒运行后会从网上下载一个灰鸽子服务端到临时文件夹:Temp\HEART.exe,并执行,该灰鸽子服务端会创建一个服务。服务名:Windows_rejoice描述 : 提供病毒扫描服务。服务进程:%Program Files%\Common Files\Microsoft Shared\MSINFO\Server4.exe,从而使用户计算机被控制。二、“魔兽密码变种fa”(PSWTroj.WOW.fa)威胁级别:  病毒特征:这是个盗取用户魔兽世界帐号的木马。预防木马病毒方法:1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。金山毒霸2007发布  发作症状:病毒运行后会添加注册表项使病毒自启动。判断是否为国服一到六区的帐号,有则盗取帐号。由于病毒对截获的消息处理不当,用户中毒后会出现鼠标和键盘使用失灵的状况。
【新闻录入:残梦    责任编辑:残梦 】
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网友评论:(评论内容只代表网友观点,与浩扬网络立场无关!)
热门文章

赞助商


| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |