今 日 头 条
·国内三款主流网吧维护软件横向评测
·进网吧门槛高 上网者照片盖加密章
·网吧经营 保护你的顾客私隐权了吗?
您现在的位置:首页 > 安全中心 > 病毒木马资讯 > 正文 关键字:

    

“远程木马”连接黑客服务器 等待入侵

“远程木马247296”(Win32.Troj.Pophot.b.247296),这是一个远程木马程序。它进入系统后会将用户电脑与黑客服务器建立连接,等待黑客入侵。

  “自毁型木马132356”(Win32.Troj.JunkRootkitT.fe.132356),这是一个具有自删除功能的远程木马。它在建立后门之后,就删除自己的原始文件,避免被用户发现,并建立互斥体,避免自己重复运行带来的系统崩溃。

  一、“远程木马247296”(Win32.Troj.Pophot.b.247296)威胁级别:★

  这个远程木马行为单一,对系统没有直接的对抗行为,但由于借助一些对抗型下载器的帮助,它的感染趋势有所升高。

  该毒通过下载器的帮助进去用户系统后,在系统盘中释放出多个子文件,其中固定地址的是%WINDOWS%目录下的tawisys.ini和系统盘根目录下的tmpd.dat,其它的则是采用随机命名和随机文件夹。

  修改系统注册表、实现自启动后,它就搜寻IE浏览器的进程,利用IE在后台与病毒作者指定的远程服务器相连接,等待黑客入侵。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-pophot-b-247296-52390.html

  二、“自毁型木马132356”(Win32.Troj.JunkRootkitT.fe.13235)威胁级别:★

  此毒在系统中释放出的文件比较多,大部分集中在临时目录%WINDOWS\TEMP%下,如acpidisk.sys、nse8099.tmp、System.dll等。如果用户有经常清理临时文件的习惯,受此毒威胁的机率就会小很多。

  当修改注册表启动项,实现开机自启动后,它就可以连接病毒作者指定的黑客服务器,等待黑客入侵。

  与此同时,它建立互斥体,防止自己的其它副本在当前电脑里重复运行。因为重复运行有可能造成系统崩溃,这使得用户很容易察觉到系统异常,反而打乱病毒作者的计划。



上一篇:08年最大蠕虫病毒“扫荡波”爆发 数十万电脑网络崩溃
下一篇:自带驱动文件的“HB网游盗号器”
 相关文章:
·黑客跨地作案 攻击广西30家网吧勒索店主·生意红火 老板交保护费黑客依然不收手
·南昌600家网吧服务器将装国产正版系统·网吧指南:影音服务器解决方案全攻略
·轻松识别黑客骗局 QQ号码不再被盗·锐起双服务器超级简单设置方法 
·网吧服务器设置全攻略 ·律师向公安部举报:微软黑屏是黑客攻击
·网吧服务器产品厂商展示盘点·应用篇 网吧服务器应用之道
·知识篇 全面了解网吧服务器·网吧服务器应用待提升 品牌厂商机会乍现
·防护服务器安全的七个技巧·无盘服务器硬件配置
·无盘网吧服务器解决方案·重量级别的网吧服务器——原子服务器
·另辟蹊径 用360打造网吧补丁服务器·黑客Web攻击十大原因抵御威胁方法 
·巧定计划 让服务器定时重启·挟持IE浏览器 “蓝屏广告木马”勾结黑客贩卖
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
网吧超级推荐,微软黑 国内三款主流网吧维护 网吧违反限时令 三明人
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

新天地、新联易 天下客网络会所
俬森活“贵族” 网吧装修之“搞

热门文章

·黑客跨地作案 攻击广西30家 ·陕西宝鸡树文明网吧模范促
·游戏产业井喷:网吧广告有 ·网吧超级推荐,微软黑屏十
·国内三款主流网吧维护软件 ·四川自贡远程监控 304家网
·“黑网吧”告倒市文化局 行 ·绿色网吧如不向社会开放有
·游戏玩家可用快钱为游戏账 ·生意红火 老板交保护费黑客
·暂停4年网吧审批将解禁不少 ·逆风行走:金融海啸下网吧
·摩根斯坦利称网游将成腾讯 ·互联网行业过冬 网游避风港
·网吧解禁箭在弦上? 牌照炒 ·网吧经营 保护你的顾客私隐
·广东黑网吧经营被判刑 处罚 ·南昌600家网吧服务器将装国
·观点:嘟嘟牛计费匠心独运 ·网吧老板自吹能搞掂网吧牌
·网吧网管伙同收银改计费软 ·网吧违反限时令 三明人大破
·网吧解禁倒计时阶段?牌照 ·东莞网吧指标僧多粥少 指标
·消息:1M码流的高清英超直 ·网吧网费盗窃成因 网吧要怎
·《网络成瘾临床诊断标准》 ·虚拟交易税征收细节:无收
·迎风怒放——2008年网游十 ·虚拟货币个税征收每年将产

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号