文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒恶性程序“网络神偷”再现
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·8749恶意篡改主页 360安全卫士出专杀
·江民杀毒软件 KV2008 正式版免费下载
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕!武藤兰背后,隐藏着危机!
·手工完全卸载Norton Antivirus
·BitDefender杀软免费送一年注册码
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·常见病毒的症状、专杀工具
·百款杀毒软件测试:病毒样本的处理过程
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

恶性程序“网络神偷”再现

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]



  "网络神偷"实质是一个远程文件访问工具。曾经它名满江湖,对国内著名的门户网站造成过很大的伤害。"网络神偷DOUBLE_Q UOTATION最新版本可对本地及远程驱动器进行包括文件删除、复制、移动、修改在内的各种操作,而且可以任意修改驱动器属性、修改文件属性。与一般的远程控制黑客程序不同,它利用"反弹端口"原理控制服务端(被控制端)主动连接客户端(控制端),当发现客户端让自己开始连接时,就主动连接。这样,控制端就可以穿过防火墙,甚至还能访问控制局域网内部的电脑。

  谓之"网络神偷"是因为它具有极高的隐蔽性,比以前我们熟知的"冰河"要隐蔽得多。它在端口设置、数据的收发等方面都针对反病毒软件采取了特殊的机制,比如:把监听端口设在常见的服务端口上、通过第三方个人主页来收发数据等。SexGirl.exe是捆绑了"网络神偷1.7版"服务端的程序。有人将SexGirl.exe用电子邮件群发。这使不少人中招。

  “网络神偷”最新版,使用多种技术穿透防火墙,能控制局域网内的系统,加大受害面积。可以把所有数据封装成HTTP数据,这样可以骗过网络防火墙,去控制受害系统。服务器上线通知功能,让受害系统主动通知远端控制者。受感染的系统会泄密,并受到恶意者的攻击,如删除重要文件,系统不稳定等。服务端常用邮件方式被发出,所以要特别小心有附件的邮件。其服务端激活后的特点如下:

  添加注册表启动项,随机自启动。注意:添加的键值是远端控制者自定义的,极具欺骗性。但都会有一个共性,就是服务端程序存在于系统目录下

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  (远端控制者自定)= (远端控制者自定)

  手工清除方法:由于该黑客软件服务端程序使用的是自定义的文件名,加大了手工清除的难度。可用以下方法进行手工清除:首先,断掉网络。其次,结束进程管理器中能结束的应用程序。最后,搜索注册表中可疑的启动项,查看这些启动程序是否位于系统目录下,如果是,就禁用,并在系统目录下移走或删除启动项中指向的可疑程序。进入讨论组讨论。

(出处:清风网络学院






上一篇:各种病毒分析及攻击防御手册

下一篇:Norton SystemWorks 2005体验

恶性程序“网络神偷”再现 相关文章:
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·网络玄幻小说十大网站
·国内大学校园网网络建设方案参考
·不用任何软件(木马程序)盗取账号密码
·屏蔽五项网络功能 让XP系统极速狂飙
·中小企业整体网络安全解决方案解析
·从零开始学黑客:网络黑客新手入门指南
·网络拓扑图--解决方案
·常用破解网络密码的方法多个
·校园网网络方案设计及分析
恶性程序“网络神偷”再现 相关软件:
·网络常见问题与故障1000例
·C语言程序设计
·网络神偷10.4 版
·盈速通网络加速器V1.2
·Windows环境下32位汇编语言程序设计
·高级计算机网络
·红太阳网络电视v17.3
·FLASH个人简历源程序(FLA)
·C语言程序设计视频教程 CSF 教材:谭浩强《c程序设计》
·2007网络安全黄皮书V1.0.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot