企业博客 |

特别提示: 您还没有留下任何与企业有关的介绍。请登录管理后台,编辑您的企业介绍,写入企业的相关介绍、网址、联系方式…… 注:企业官方博客首页只显示部分企业介绍(约200字),详情点击将进入我们为您准备的企业介绍栏目。

空间统计 |

  • 日志:29
  • 评论:35
  • 访问:7157
  • 文章分类 |

  • • 互联网(19)
  • • IT数码(1)
  • 文章档案 |

  • • 2008年08月(1)
  • • 2008年07月(2)
  • • 2008年06月(3)
  • • 2008年05月(8)
  • • 2008年04月(15)
  • 最新评论 |

    杨珊珊 说:

    您的这篇博客具有一定的新闻价值

    2008-08-08
    比特网友 说:

    您的这篇博客具有一定的新闻价值

    2008-07-31
    比特网友 说:

    排第一又怎样 这么多网民

    2008-07-29
    比特网友 说:

    中国就是人多,这数量按比例来比

    2008-07-29
    比特网友 说:

    http://eblog.ch

    2008-06-20
    比特网友 说:

    更多具体保密管理解决方案请访问

    2008-06-05
    比特网友 说:

    更多具体保密管理解决方案请访问

    2008-06-05
    比特网友 说:

    http://eblog.ch

    2008-06-04
    比特网友 说:

    http://eblog.ch

    2008-06-04
    比特网友 说:

    创新模式大同小益,关键要落到实

    2008-06-03

    最新留言 |

    金山:小心非法扫描仪控制网友电脑

    一、“非法扫描仪747520”(Win32.Troj.Agent.bw.747520)  威胁级别:★★

    这个病毒是个黑客程序,黑客可以借助它对用户的系统进行非法扫描,并实现对用户电脑的

     
    完全控制。它本身的技术含量并不高,但近来传播范围较大,毒霸反病毒工程师检查后发现,这与该毒利用下载器和捆绑其它文件进行传播有较大关系。

    病毒在进入系统并被激活后,就会复制自己的文件LVScom.exe到系统盘的%WINDOWS%\system32\目录中,然后删除原始文件,防止用户发现系统中出现多余的文件。接着,它就在注册表中添加自己的多个启动项,实现开机自启动。

    最后,病毒自动连接某病毒作者指定的地址,接受指定的指令后,对中毒电脑进行非法扫描。然后按照指令的不同,执行不同的操作。由于指令可以是多样的,病毒作者(黑客)也就可以对中毒电脑进行任何他想要的操作。

    关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-agent-bw-747520-50629.html

    二、“感染试验65536”(Win32.Vking.te.65536)  威胁级别:★

    这个病毒经过一个简单的加壳,以对抗安全软件的查杀。它将自己附加到正常文件上,并改变自身的图标为被感染文件图标,实现伪装。

    病毒在运行起来后,释放出正常文件,保证该文件可以正常运行,这样用户就不会察觉到系统异常。而实际上,病毒已经复制自身到系统的各磁盘分区中,并写入AUTO文件autorun.inf和病毒EXE文件,以等待用户双击盘符,以便自动运行起来。

    而如果用户主动复制被感染的文件,或者在中毒电脑上使用U盘等移动存储设备,病毒也会自动运行,利用U盘实现传染。

    此处需要注意的是,病毒EXE文件名字是空的,如果用户在自己系统盘根目录下发现名字为空的EXE文件,有可能就是此毒。另一个可用于判断是否中了该毒的方法是检查可疑文件的目录下是否有Desktop_.ini文件,这个文件记录得有正常文件被感染的日期,如果在所有的EXE文件目录下都出现此文件,那么说明电脑中了该毒。

    该病毒的文件名为suchost.exe ,隐藏在%WINDOWS%\drivers\目录下,由于文件名与系统进程svchost.exe接近,这也就具备了一定的伪装能力。毒霸反病毒工程师发现,该毒除了自我传播外,不具有破坏能力,有可能是病毒作者用于练手的作品。

    关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-vking-te-65536-50630.html

    类别:  |  评论()  |  阅读()  |  发表于:

    发表评论

    回到顶部
    用户名:

    关闭
  • 给企业留言
  • 昵称:
  • 内容:
  • 回复设置:回复到我的企业空间  
  • 关闭
  • 管理博客
  • 用户名:
  • 密 码:
  •