游客:
注册
|
登录
|
会员
|
帮助
狼窝论坛
»
电脑休闲吧
» “拨号器”变种连接指定站点的恶意程序
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:“拨号器”变种连接指定站点的恶意程序
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#1
使用道具
发表于 2007-7-5 16:37
资料
短消息
加为好友
“拨号器”变种连接指定站点的恶意程序
文/小光 出处:赛迪网
“拨号器”变种FN(Win32.Troj.Dialer.fn)是一个会自动连接指定站点的恶意程序。
“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn) 是一个会盗取网络游戏“武林外传”游戏帐号的木马病毒。
一、“拨号器”变种FN(Win32.Troj.Dialer.fn) 威胁级别:★
该病毒是一个恶意的拨号程序,当检测到IE可用时,会自动连接到一个特定的网站,扰乱浏览器的正常运作,还会下载和运行其他木马或后门程序,进一步威胁用户的网络个人财产的安全。建议您及时升级杀毒软件病毒库,预防病毒的入侵。
该病毒运行后,会创建隐藏目录,修改注册表,自动连接到h**p://prs.payperdownload.nl站点,获取信息并进行拨号。
二、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn) 威胁级别:★
该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。
该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。
金山反病毒工程师建议
1.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
2.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
24813874
该用户已被删除
#2
使用道具
发表于 2007-7-5 20:19
*** 作者被禁止或删除 内容自动屏蔽 ***
投票
交易
悬赏
活动
狼窝论坛
-=>狼窝推荐专题
> 怀旧游戏陈列馆
> 游戏讨论区
> 游戏音乐专题
> RPG MAKER专区
> 游戏资源区
> 动漫专题
> 视频专区
-=>狼窝讨论区
> 狼的小窝
> 影音专区
> 视觉诱惑
> 狼毫墨砚
> 琴韵斋
> 幽冥堂
> 电脑休闲吧
> 体育游戏专区
-=>狼窝站务区
> 事务所
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2024-11-24 14:11
苏ICP备2024131517号
Powered by
Discuz!
5.5.0
© 2001-2007
Processed in 0.008158 second(s), 6 queries, Gzip enabled
TOP
清除 Cookies
-
联系我们
-
狼窝
-
Archiver
-
WAP