文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒工具箱蛀虫感染程序并打开后门
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

工具箱蛀虫感染程序并打开后门

日期:2008年3月26日 作者: 查看:[大字体 中字体 小字体]


  “工具箱蛀虫”(Win32.DelfSpy.je.885862),这是一个蠕虫病毒。它会感染一些小巧的实用程序,并在用户启动这些程序时运行起来,在电脑系统中制造后门。为防止用户发察觉,在运行完毕后它会自删除。

  “征途盗号木马32”(Win32.Troj.Iespy.au),这是一个针对网络游戏《征途》的盗号木马程序。病毒首先会查找杀毒软件瑞星和卡巴斯基弹出的警告窗口,模拟用户鼠标点击允许操作。然后枚举系统上的江民、瑞星、卡巴斯基进程,把它们的进程结束。最后注入游戏进程,盗取游戏账号和密码。

  一、“工具箱蛀虫”(Win32.DelfSpy.je.885862) 威胁级别:★★

  喜欢从网上下载程序的用户需要留意了,根据毒霸反病毒工程师统计到的数据,最近感染型病毒又有扩散趋势。而且有证据表明,这些新产生的病毒会选择实用性的小程序进行感染。比如屏幕保护程序、桌面工具、游戏外挂等。

  这些小工具由于不占系统资源、灵活实用,一直有着较高的下载量。病毒作者正是看重了下载量大这一点,制作出下面的这个蠕虫以及它的各变种。这个病毒是利用被感染文件的转移和下载来传播。它在进入用户系统后,会搜索屏保、外挂等小巧的应用程序,然后将自己附加在正常文件的前面。

  当用户运行被感染的文件时,病毒就会被激活。它把名为tmp8.tmp的病毒文件拷贝到系统盘根目录下,并且释放嵌入在文件内部的后门程序tmp7.exe到系统根目录下,并立即执行,打开系统后门,恭候黑客的光临,如果黑客成功地侵入用户系统,他就能执行几乎所有想要的操作。为减少被用户发现的机率,在执行完成后,病毒就执行自我删除,抹去之前生成的病毒文件。

  有一定反病毒技术知识的用户,在查看该病毒数据时可以发现,病毒作者为了增加杀毒软件的清除难度,在原文件感染节中重建了文件的引入表,并且在病毒代码执行完毕,准备返回入口地址时修复原文件正确的函数引入地址,以保证原文件不会运行错误。

  二、“征途盗号木马32”(Win32.Troj.Iespy.au) 威胁级别:★

  这是个《征途》的盗号木马,具有对抗部分杀毒软件的能力,但如果安装这些杀软的用户及时升级,还是比较安全的。

  病毒在进入系统后,释放病毒文件ztinetzt.exe和ztinetzt.dll到系统盘的%WINDOWS%\system32\目录下,并修改注册表实现自启动。病毒运行起来后的第一件事是查看系统中是否安装得有杀毒软件卡巴斯基,如有,则修改系统时间为以前的时间,造成依赖系统时间进行激活和升级的卡巴瘫痪。

  同时,它判断是否有卡巴斯基和瑞星的警告提示窗口弹出,如发现,就模拟用户的鼠标点击动作,允许操作。并紧接着查找卡卡巴斯基、瑞星、江民的主程序,把它们完全关闭,彻底扫清自己盗号工作上的障碍。

  解决掉杀软的威胁,剩下的工作,就是查找游戏进程,然后注入盗号了。这对病毒来说没任何难度,轻轻松松就能完成。这样一来,用户就损失掉了辛辛苦苦打出来的帐号。

  因为现在的大多数木马都具备对抗杀软的功能,因此,建议用户们在系统资源允许的情况下,再安装一份安全辅助软件,这样可以提高系统安全标准。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(出处:清风网络学院






上一篇:同花顺2008软件评测之基本操作篇

下一篇:Vista Sidebar Gadget开发技巧

相关文章:
·添加或删除启动时自动运行的程序
·不用任何软件(木马程序)盗取账号密码
·为Canon PIXMA iP1000喷墨打印机安装驱动程序
·Access使用宏控制程序
·卸载并不难!轻松卸载程序六技巧
·右键菜单中的打开方式无法选择程序怎么办
·破解程序及注册机使用方法
·VB实现程序的隐形
·Visual Basic通信程序设计
·一个只使用Winsock控件实现的Telnet程序
相关软件:
·C语言程序设计
·Windows环境下32位汇编语言程序设计
·零起点教你如何破解软件和制作注册机 and 视频+程序
·深山红叶袖珍PE系统工具箱《玩电脑》特别版
·硅谷 C++程序设计视频教程 齐幼菊
·C语言程序设计视频教程 CSF 教材:谭浩强《c程序设计》
·FLASH个人简历源程序(FLA)
·热带鱼水族箱屏幕保护程序 V2.0 汉化版
·Matlab程序设计
·vb6程序员指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot