文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库伪装下载者流程化入侵下载木马
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·病毒清除技巧u.vbe和u.bat手动清除方法
·暴光恶意网站 Ttwd.net担当散毒使者
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·Trojan.Win32.Killav.ay
·伪装成卡巴 盗号木马avp.exe解决办法
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

伪装下载者流程化入侵下载木马

日期:2008年1月23日 作者: 查看:[大字体 中字体 小字体]


  “伪装下载者3584”(Win32.MiniDrop.3584),这是一个下载者木马程序。它运行后,会注册为浏览器帮助对象,侵入explorer.exe、spoolsv.exe等程序中,利用它们的空间运行自己,然后远程下载病毒文件到本机运行。

  “浩方盗号木马73728”(Win32.PSWTroj.OnlineGames.oe.73728),此病毒是针对网络游戏平台“浩方”的盗号木马。病毒运行后会注入“浩方”进程,截获用户帐号信息,并把盗得的信息以网页提交的方式发送到木马种植者手上。

  一、“伪装下载者3584”(Win32.MiniDrop.3584) 威胁级别:★★

  病毒进入电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出4个病毒文件,它们分别为.exe、.dll、.ini、.ini2后缀的文件。需注意的是,这4个文件采取随机命名,但不论采用怎样的名称,文件名都只有5个字符,这就可以做为辨认它们的一个特征。

  同时,病毒修改注册中的相关数据,将自己添加到系统自启动项,实现随windows系统启动而运行之目的。它会注册为浏览器帮助对象,骗取用户的信任,当用户启动资源管理器或IE浏览器时,就会自动加载病毒文件。

  病毒运行起来后,会侵入explorer.exe、spoolsv.exe等系统进程中,创建一个rundll32.exe进程,运行之前生成的.dll病毒文件。并且,病毒会定时检查自己的进程是否在运行中,若未运行便重新创建一个病毒进程,以保证自己的犯罪行为能持续进行。

  最后,病毒悄悄连接http://www.o3*6*.com这个由木马种植者指定的地址,下载更多其它病毒到用户电脑上运行,给用户的系统安全带来无法估计的威胁。

  二、“浩方盗号木马73728”(Win32.PSWTroj.OnlineGames.oe.73728) 威胁级别:★

  病毒进入用户电脑后,在系统盘中释放出两个病毒文件,分别为%WINDOWS%目录下的winform.exe和%WINDOWS%\system32\目录下的winform.dll。随后,它修改注册表相关信息,将自己加入启动项,实现开机自动运行之目的。

  当顺利地运行起来,病毒就搜索“浩方”对战平台的进程,发现后立即展开消息监视,伺机窃取用户的账号资料,把盗取的账号资料通过网页提交的方式发送木马种植者指定的地址http://www.*****.cn/hf2/post.asp,使用户遭受虚拟财产的损失。

  此外需要注意,此病毒具有自我删除功能,当运行完毕后,它会删除自己的原始文件,让用户找不到病毒源。同时,它在作案时会将用户系统中已安装的杀毒软件强行关闭,造成用户电脑系统的安全等级大大降低。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(出处:清风网络学院






上一篇:Vista、XP、2003最新升级补丁下载

下一篇:IBM重申:OS/2操作系统不会开源

伪装下载者流程化入侵下载木马 相关文章:
·全部DLL下载
·三国群侠传 流程攻略 - 游戏攻略
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·电子书籍下载大放送
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·《盟军敢死队:打击力量》详细流程攻略
·黑客技术之知道对方IP入侵别人的电脑
·DirectX 10 for Windows XP修改版下载
·jsp Smart Upload上传下载全攻略
·设好eMule电驴两项关键配置 提高下载速度
伪装下载者流程化入侵下载木马 相关软件:
·万能声卡驱动下载适用于VIA芯片声卡
·瑞星杀毒软件2008下载版(完全免费)V20.36.32
·海量免费毕业论文打包下载
·各大MP3搜索网站前十名下载曲目
·瑞星个人防火墙2008下载版(完全免费)v20.35
·QQ显IP 显隐身超级版 2款不同功能最新QQ版本 友情下载
·Dubbing 情歌教父(周传雄)1987-2003 新歌+经典专辑全部MP3下载!
·电影美女海报下载
·acca教材下载
·《东邪西毒》电影音乐原声下载

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn