本站公告

    本站将一直为各位网友提供免费资源,谢谢所有网友们的支持,我们将努力做得更好。由于下载的人过多,流量过大,网站有打不开的情况,请大家多刷新一下,谢谢合作

  

用U盘为计算机加锁..

 

防御网络游戏木马..

 

内存监控无法加载...

 更多.. 

 

瑞星+ewido?...

 

Trojan.DL.Agent.apb的清除方法...

  

本站logo:

更多...

主页名称:急救网
网站介绍:急救知识,健康常识,疾病介绍,食疗食谱
推荐指数:☆☆☆☆☆

千足虫感染EXE等文件

在今天的病毒中Trojan/PSW.OnLineGames.sxg“网游窃贼”变种sxg和Win32/Kdcyy.cn“千足虫”变种cn值得关注。

病毒名称:Trojan/PSW.OnLineGames.sxg
中 文 名:“网游窃贼”变种sxg
病毒长度:11573字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.sxg“网游窃贼”变种sxg是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种sxg运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《诛仙Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《诛仙Online》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Win32/Kdcyy.cn
中 文 名:“千足虫”变种cn(又名“磁碟机”)
病毒长度:94208字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/Kdcyy.cn“千足虫”变种cn是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种cn运行后,自我复制到系统盘根目录下,文件名随机生成。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。

破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。

强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。另外,“千足虫”变种cn还可以自升级。

 

来源: 转载

首页 本栏目首页 上一页 下一页


 

本站栏目导航
完全跟随官方网站的速度为你更新版本,绝对领先其他网站。
这里有瑞星防火墙,保护电脑不受木马入侵。
恶意程序、网站、清理垃圾、制作光盘映像。
喜欢江民,支持国产就来吧。
最好最受欢迎的杀毒软件,世界知名,而且也是保护知识产权最失败的吧。
用过后你就知道这个东西简直是极品,任何恶意程序都躲不过。
这个知道的人也很多吧,不多说了。
很老很好用的东东。
想要又找不到的就来看看,也许会找到。
这里是电脑爱好者的乐园,把你的经验进来这里和我们分享。
  

::::::::| 本站介绍 | 联系方式 | 广告合作| 加入我们 |::::::::
Copyright©版权所有 2002-2003 滇ICP备06005034号