投票
标题:“拨号器”变种连接指定站点的恶意程序
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-7-5 16:37 资料 短消息  加为好友 
“拨号器”变种连接指定站点的恶意程序

文/小光 出处:赛迪网

  “拨号器”变种FN(Win32.Troj.Dialer.fn)是一个会自动连接指定站点的恶意程序。

  “武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn) 是一个会盗取网络游戏“武林外传”游戏帐号的木马病毒。

  一、“拨号器”变种FN(Win32.Troj.Dialer.fn) 威胁级别:★

  该病毒是一个恶意的拨号程序,当检测到IE可用时,会自动连接到一个特定的网站,扰乱浏览器的正常运作,还会下载和运行其他木马或后门程序,进一步威胁用户的网络个人财产的安全。建议您及时升级杀毒软件病毒库,预防病毒的入侵。

  该病毒运行后,会创建隐藏目录,修改注册表,自动连接到h**p://prs.payperdownload.nl站点,获取信息并进行拨号。

  二、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn) 威胁级别:★

  该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。

  该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。

  金山反病毒工程师建议

  1.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  2.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

 顶部
24813874
该用户已被删除









发表于 2007-7-5 20:19 
*** 作者被禁止或删除 内容自动屏蔽 ***
 



当前时区 GMT+8, 现在时间是 2024-11-24 14:02
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.008910 second(s), 7 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP