真人无码作爱免费视频网站,亚洲AV永久无码国产精品久久 ,精品久久国产综合婷婷五月,亚洲AV成人无码网站一区二区

1970/01/01 08:00:00所在目錄:建站新聞瀏覽量:3514
10月27日病毒播報(bào):木馬盯上反恐精英Online
2019/05/22 所在目錄:公司動(dòng)態(tài)
在今天的病毒里,需要謹(jǐn)慎防范“惡推客”變種guy和“毒它蟲”變種ael。

英文名稱:Trojan/Pincav.guy

中文名稱:“惡推客”變種guy

病毒長(zhǎng)度:29072字節(jié)

病毒類型:木馬

危險(xiǎn)級(jí)別:★★

影響平臺(tái):Win 9X/ME/NT/2000/XP/2003

MD5 校驗(yàn):e5f6b74bb0030fc9ff818a0f9843d2b0

特征描述:

Trojan/Pincav.guy“惡推客”變種guy是“惡推客”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫,經(jīng)過加殼保護(hù)處理?!皭和瓶汀弊兎Nguy運(yùn)行后,會(huì)在被感染系統(tǒng)的“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意DLL組件“kb1021.bin”,然后將其復(fù)制到“%SystemRoot%system”文件夾下重新命名為“kb1021.dla”。其會(huì)將“%SystemRoot%system32dsound.dll”重新命名為“dsound.dll.dat”,并且向其中寫入惡意代碼。調(diào)用系統(tǒng)DLL組件“sfc_os.dll”中的5號(hào)函數(shù),以此關(guān)閉Windows文件保護(hù)功能。之后,其會(huì)將“%SystemRoot%system32”文件夾下的“dsound.dll”重新命名為“dsound.dll.NGFL”,然后將“dsound.dll.dat”復(fù)制到“%SystemRoot%system”和“%SystemRoot%system32”文件夾下,重新命名為“dsound.dll”。釋放完成后,原病毒程序會(huì)釋放批處理程序廣州做網(wǎng)站公司并調(diào)用運(yùn)行,以此將自身刪除?!皭和瓶汀弊兎Nguy運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)遍歷當(dāng)前正在運(yùn)行的所有進(jìn)程,如果發(fā)現(xiàn)指定安全軟件存在,便會(huì)嘗試將其強(qiáng)行關(guān)閉,以此達(dá)到自番禺網(wǎng)站設(shè)計(jì)我保護(hù)的目的?!皭和瓶汀弊兎Nguy是一個(gè)專門盜取“反恐精英Online”網(wǎng)絡(luò)游戲會(huì)員賬號(hào)的木馬程序,其會(huì)秘密監(jiān)視系統(tǒng)中所運(yùn)行程序的窗口標(biāo)題。一旦發(fā)現(xiàn)指定程序啟動(dòng),便會(huì)利用鍵盤鉤子、內(nèi)存截取或封包截取番禺網(wǎng)頁(yè)設(shè)計(jì)等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、游戲密碼、所在區(qū)服、角色等級(jí)、金錢數(shù)量、倉(cāng)庫(kù)密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、裝備、物品、金錢等丟失,從而給游戲玩家造成了番禺做網(wǎng)站公司不同程度的損失。

英文名稱:Trojan/PSW.Taworm.ael

中文名稱:“毒它蟲”變種ael

病毒長(zhǎng)度:104280字節(jié)

病毒類型:盜號(hào)木馬

危險(xiǎn)級(jí)別:★

影響平臺(tái):Win 9X/ME/NT/2000/XP/2003

MD5 校驗(yàn):1bcc19e79114c198e81756fab1f5d366

特征描述:

Trojan/PSW.Taworm.ael“毒它蟲”變種ael是“毒它蟲”家族中的網(wǎng)站建設(shè)最新成員之一,采用高級(jí)語言編寫,經(jīng)過加殼保護(hù)處理?!岸舅x”變種ael運(yùn)行后,會(huì)自我復(fù)制到番禺網(wǎng)站建設(shè)被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“fehyj.exe”(文件屬性設(shè)置為“隱藏”)。其會(huì)將惡意代碼插入到“explorer.exe”進(jìn)程中隱秘運(yùn)行,以此隱藏自我,防止被輕易地查殺?!岸舅x”變種ael運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn)“www.tw*9.com”,獲取惡意程序下載列表,然后下載指定的惡意程序并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。另外,“毒它蟲”變種ael會(huì)在被感染系統(tǒng)番禺網(wǎng)站建設(shè)注冊(cè)表啟動(dòng)項(xiàng)中添加鍵值,以此實(shí)現(xiàn)開機(jī)自動(dòng)運(yùn)行。
下一篇:68家網(wǎng)絡(luò)音樂站被查 虛擬主機(jī)商如何規(guī)范網(wǎng)站審查
上一篇:中宣辦:落實(shí)網(wǎng)站主實(shí)名制 加強(qiáng)版主實(shí)名核查