文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库灰鸽子变种开启后门供远程控制
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
热点TOP10
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·Backdoor.Blastit.c.enc
·Backdoor.DCE.b
·Backdoor.Clones_ident
·Backdoor.Spyboter.as
·BackDoor.AgoBot.3.h
·Backdoor.Snowdoor.27
·Backdoor.Dengdoor

灰鸽子变种开启后门供远程控制

日期:2007年11月3日 作者: 查看:[大字体 中字体 小字体]

  11月2号:今日提醒用户特别注意以下病毒:“灰鸽子变种333312”(Win32.Hack.Huigezi.333312)和“网镖伪装盗号者”(Win32.PSWTroj.WoW.dg.73728)。

  “灰鸽子变种333312”(Win32.Hack.Huigezi.333312)这是一个灰鸽子变种。

  “网镖伪装盗号者”(Win32.PSWTroj.WoW.dg.73728)这是一个盗号木马。

一、“灰鸽子变种333312”(Win32.Hack.Huigezi.333312)威胁级别:中

  病毒特征:病毒运行后衍生病毒文件到系统目录下,修改注册表,创建服务,并以服务的方式达到随机启动的目的。病毒运行后开启后门,让黑客可远程控制用户机器。


二、“网镖伪装盗号者”(Win32.PSWTroj.WoW.dg.73728)威胁级别:低

  病毒特征:运行后该木马会把自身复制到C盘根目录并会伪装成标题名为金山网镖的窗口,并会对运行着的进程遍历查找,判断是否存在WoW.exe(魔兽世界)进程,获取WoW.exe进程的窗口文本信息,将获取到的信息发送到指定的邮箱和网页。

金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

  2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。






上一篇:加快 IE7.0 浏览器的阅读速度

下一篇:无线办公室网络的组建方案
相关文章:
·CS起源-控制台命令大全
·用VB控制EXCEL生成报表
·用ASP.NET 2.0 FormView控件控制显示
·覆灭?作秀?灰鸽子面前我们最需要什么
·使用Delphi6的DBExpress组件连接远程的Mysql数据库
·Windows2003远程管理中常遇问题解决方案
·基于电话线的系统远程升级方法
相关软件:
·远程控制Spook V6.3
·黑客视频教程-灰鸽子远控使用教程
·远程屏幕监控V3.0
·行健客户管理系统 远程网络企业版
·e友计算机远程监管精灵 V4.1
·爱情后门(Worm.LovGate)病毒专杀工具 V3.5
·灰鸽子后门专杀工具 V1.1.1

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot