无码字幕AV一区二区三区,爽爽婬人综合网网站蜜桃视频,亚洲性线免费观看视频成熟,无码不卡中文字幕av

2010/10/19 21:03:10所在目錄:建站新聞瀏覽量:2993
10月19日病毒預(yù)警:謹(jǐn)防“密匪”和“視頻寶寶”
2019/05/22 所在目錄:公司動態(tài)
今日提醒您注意:在今天的病毒中“密匪”變種nu和“視頻寶寶”變種duc值得關(guān)注。

  一、今日高危病毒簡介及中毒現(xiàn)象描述:

  Trojan/PSW.Frethoq.nu“密匪”變種nu是“密匪”家族中的最新成員之一,采用高級語廣州做網(wǎng)站公司言編寫,經(jīng)過加殼保護(hù)處理?!懊芊恕弊兎Nnu運(yùn)行后,會在被感染系統(tǒng)內(nèi)遍歷所有分區(qū),然后在最后一個分區(qū)下創(chuàng)建名為“RECYCLER”的文件夾(屬性為“系統(tǒng)”、“隱藏”),并在其中釋放惡意DLL組件“KB970584.DLL”(屬性為“系統(tǒng)”、“隱藏”)。之后,其會通過“%SystemRoot%system32”下的“rundll32.exe”來調(diào)用運(yùn)行。其會調(diào)用“sfc_os.dll”中的相關(guān)函數(shù),以此關(guān)閉系統(tǒng)文件保護(hù)功能。將被感染系統(tǒng)“%SystemRoot%system32”文件夾下的DLL組件“imm32.dll”移動到“%USERPROFILE%Local SettingsTemp”文件夾下,重新命名為“tmp2.tmp”。將“tmp2.tmp”重新命名“tmp1.tmp”,并且會向其中寫入惡意代碼。之后,其會將“tmp1.tmp”復(fù)制到“%SystemRoot%system32”文件夾下,重新命名為“imm32.dll”,從而通過替換系統(tǒng)文件的方式實(shí)現(xiàn)隨指定程序一起啟動運(yùn)行和自我隱藏的目的。執(zhí)行完上述操作后,原病毒程序會將自身刪除,以此消除痕跡?!懊芊恕弊兎Nnu會在被感染計(jì)算機(jī)的后臺遍歷當(dāng)前系統(tǒng)中運(yùn)行的所有進(jìn)程,如果發(fā)現(xiàn)某些指番禺網(wǎng)站設(shè)計(jì)定的安全軟件存在,便會嘗試將其強(qiáng)行關(guān)閉,從而達(dá)到自我保護(hù)的目的?!懊芊恕弊兎Nnu是一個專門盜取“夢幻西游”網(wǎng)絡(luò)游戲會員賬號的木馬程序,其會在被感染計(jì)算機(jī)的后臺秘密監(jiān)視系統(tǒng)中運(yùn)行的所有應(yīng)用程序的窗口標(biāo)題。一旦發(fā)現(xiàn)指定程序存在,便會利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號、游戲密碼、所在區(qū)服、角色等級、金錢數(shù)量、倉庫密碼等信息,并在后臺將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造網(wǎng)站建設(shè)成了不同程度的損失。
  Trojan/VB.duc“視頻寶寶”變種duc是“視頻寶寶”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護(hù)處理?!耙曨l寶寶”變種duc運(yùn)行后,會在被感染系統(tǒng)的“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意文件“~DF685A.tmp”,還會自我復(fù)制到被感染系統(tǒng)的“%ALLUSERSPROFILE%「開始」菜單程序啟動”文件夾下,重新命名為“iexplorer.exe”?!耙曨l寶寶”變種duc運(yùn)行時,會下載指定的惡意程序“http://www.encon*sdaeira.com/Imagens/Foto%20do%20Elementos/Marta.jpg”并自動調(diào)用運(yùn)行。其下載的惡意程序可能為盜號木馬或遠(yuǎn)程控制服務(wù)端,從而給被感染系統(tǒng)用戶造成了更多的威脅或損失。

  二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶:

  1、最好安裝專業(yè)的殺毒軟件進(jìn)番禺網(wǎng)頁設(shè)計(jì)行全面監(jiān)控并及時升級病毒代碼庫。建議用戶將一些主要監(jiān)控經(jīng)常打開,如郵件監(jiān)控、內(nèi)存監(jiān)控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計(jì)算機(jī)。

  2、請勿隨意打開郵件中的附件,尤其是來歷不明的郵件。企業(yè)級用戶可在通用的郵件服務(wù)器平臺開啟監(jiān)控系統(tǒng),在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶端的安全。

  3、企業(yè)級用戶應(yīng)及時升級控制中心,并建議相關(guān)管理人員在適當(dāng)時候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應(yīng)關(guān)閉共享目錄并為管理員帳戶設(shè)置強(qiáng)口令,不要將管理員口令設(shè)置為番禺做網(wǎng)站公司空或過于簡單的密碼。

  截至記者發(fā)稿時止,江民的病毒庫已更新,并能查殺上述病毒。
下一篇:廣東電信詐騙團(tuán)伙一周騙6萬作案5起
上一篇:4月全球域名增長最快注冊商 國知名IDC服務(wù)商Godaddy再拿第一