文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒工具箱蛀虫感染程序并打开后门
精品推荐
特别推荐
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
·用木马取得远程电脑上QQ聊天纪录
·卡巴内存驻留型病毒检测方法
热点TOP10
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·不再怕电脑病毒 电脑中毒后的6招处理方法
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·清除系统隐藏病毒文件全攻略
·上网不再怕中毒 教你一招克死所有病毒
·防止木马的入侵 木马清除方法大萃集
·识别非法进程及手工杀毒技巧
·如何让你的U盘做到100%预防电脑病毒
·灭毒有招 如何全面清除计算机病毒
·卡巴斯基杀毒软件优化设置指南
·AUTO病毒致杀软失效并下载病毒
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·更上一层楼!瑞星杀毒软件2008版评测
·和病毒再见 六款免费杀毒软件对比测试
·江民杀毒软件 KV2008 正式版免费下载
·104种木马的清除方法
·精心设置卡巴斯基 彻底加快杀毒速度
·警惕!武藤兰背后,隐藏着危机!
·经济损失过亿 全球十大计算机病毒排名

工具箱蛀虫感染程序并打开后门

日期:2008年3月26日 作者: 查看:[大字体 中字体 小字体]


  “工具箱蛀虫”(Win32.DelfSpy.je.885862),这是一个蠕虫病毒。它会感染一些小巧的实用程序,并在用户启动这些程序时运行起来,在电脑系统中制造后门。为防止用户发察觉,在运行完毕后它会自删除。

  “征途盗号木马32”(Win32.Troj.Iespy.au),这是一个针对网络游戏《征途》的盗号木马程序。病毒首先会查找杀毒软件瑞星卡巴斯基弹出的警告窗口,模拟用户鼠标点击允许操作。然后枚举系统上的江民、瑞星、卡巴斯基进程,把它们的进程结束。最后注入游戏进程,盗取游戏账号和密码。

  一、“工具箱蛀虫”(Win32.DelfSpy.je.885862) 威胁级别:★★

  喜欢从网上下载程序的用户需要留意了,根据毒霸反病毒工程师统计到的数据,最近感染型病毒又有扩散趋势。而且有证据表明,这些新产生的病毒会选择实用性的小程序进行感染。比如屏幕保护程序、桌面工具、游戏外挂等。

  这些小工具由于不占系统资源、灵活实用,一直有着较高的下载量。病毒作者正是看重了下载量大这一点,制作出下面的这个蠕虫以及它的各变种。这个病毒是利用被感染文件的转移和下载来传播。它在进入用户系统后,会搜索屏保、外挂等小巧的应用程序,然后将自己附加在正常文件的前面。

  当用户运行被感染的文件时,病毒就会被激活。它把名为tmp8.tmp的病毒文件拷贝到系统盘根目录下,并且释放嵌入在文件内部的后门程序tmp7.exe到系统根目录下,并立即执行,打开系统后门,恭候黑客的光临,如果黑客成功地侵入用户系统,他就能执行几乎所有想要的操作。为减少被用户发现的机率,在执行完成后,病毒就执行自我删除,抹去之前生成的病毒文件。

  有一定反病毒技术知识的用户,在查看该病毒数据时可以发现,病毒作者为了增加杀毒软件的清除难度,在原文件感染节中重建了文件的引入表,并且在病毒代码执行完毕,准备返回入口地址时修复原文件正确的函数引入地址,以保证原文件不会运行错误。

  二、“征途盗号木马32”(Win32.Troj.Iespy.au) 威胁级别:★

  这是个《征途》的盗号木马,具有对抗部分杀毒软件的能力,但如果安装这些杀软的用户及时升级,还是比较安全的。

  病毒在进入系统后,释放病毒文件ztinetzt.exe和ztinetzt.dll到系统盘的%WINDOWS%\system32\目录下,并修改注册表实现自启动。病毒运行起来后的第一件事是查看系统中是否安装得有杀毒软件卡巴斯基,如有,则修改系统时间为以前的时间,造成依赖系统时间进行激活和升级的卡巴瘫痪。

  同时,它判断是否有卡巴斯基和瑞星的警告提示窗口弹出,如发现,就模拟用户的鼠标点击动作,允许操作。并紧接着查找卡卡巴斯基、瑞星、江民的主程序,把它们完全关闭,彻底扫清自己盗号工作上的障碍。

  解决掉杀软的威胁,剩下的工作,就是查找游戏进程,然后注入盗号了。这对病毒来说没任何难度,轻轻松松就能完成。这样一来,用户就损失掉了辛辛苦苦打出来的帐号。

  因为现在的大多数木马都具备对抗杀软的功能,因此,建议用户们在系统资源允许的情况下,再安装一份安全辅助软件,这样可以提高系统安全标准。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

[1] [2] 下一页 




上一篇:同花顺2008软件评测之基本操作篇

下一篇:Vista Sidebar Gadget开发技巧

工具箱蛀虫感染程序并打开后门 相关文章:
·3GP手机视频转换工具WinAVI
·Google展示其内部使用的网络工具
·共享软件杀手:黑客常用十大破解工具
·大量Windows Vista 边栏小工具下载
·无线网络密码恢复工具最新版下载
·全面认识浏览器工具条
·APE变成高品质MP3音乐 转换工具介绍
·超强音频格式转换工具--AwaveStudio
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·《Windows系统网络工具使用手册》
工具箱蛀虫感染程序并打开后门 相关软件:
·Smart Undelete(删除文件恢复工具)v3.12
·灵豚课件制作工具——课件精灵v1.0 beta
·Cooolsoft MP3 Sound Cutter (音频截取工具) V1.41 绿色版
·豪杰超级视频转换工具V2.0
·QQ强制聊天工具V3.12 无敌加强版
·深山红叶袖珍PE系统工具箱《玩电脑》特别版
·Super Video Splitter(视频分割工具)绿色汉化版 V3.9
·U盘超级工具大全
·《生化危机4》鼠标模拟工具简繁体双语v2.0版
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn