数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
7.26预警:能在计算机系统留后门的木马病毒

金山毒霸 2006-08-02 14:37:28

北京信息安全测评中心、毒霸联合发布2006年7月26日热门病毒。

今日提醒用户特别注意以下病毒:“普罗斯特变种rq”(Hack.Prosti.rq)和“下载者变种nk”(Troj.Downloader.nk)。

普罗斯特变种rq”(Hack.Prosti.rq)黑客病毒,运行该病毒会在被感染用户系统留下后门,后门种植者可以通过该后门控制感染的机器。

“下载者变种nk”(Troj.Downloader.nk木马病毒,病毒运行后通过可用的网络连接特定的网站下载其它病毒。

一、“普罗斯特变种rq”(Hack.Prosti.rq) 威胁级别:

  病毒特征:这是一个通过给被感染计算机系统留下后门,而使黑客能够控制该计算机的病毒。

  发作症状:该病毒被运行后,会生成的以下文件:

%SystemRoot%\system32\rejoice.exe、rejoice.dll、Deleteme.bat,并且添加注册表启动项。rejoice.dll为rejoice.exe释放的另一病毒,该病毒会查找网络共享感染其他机器,和开启键盘记录器记录用户按键信息。

二、“下载者变种nk”(Troj.Downloader.nk) 威胁级别:

  病毒特征:这是一个可下载其他木马的木马病毒。

  发作症状:该病毒下载后生成以下文件:

c:\win30.exe、win31.exe、win32.exe、win33.exe。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失。

1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。

2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 北京市多媒体设备及计算机项目中标公告
  • 超百万亿次计算机曙光5000亮相
  • 国产超级计算机挑战垄断 性能全球第七
  • 国产超级计算机挑战美国垄断 性能达世界第七
  • 国内首台百万亿次计算机上市价格2亿元
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 质保差异!希捷硬盘官方与市场售后服务对比 [0]
  • 兼顾技术和需求!高性价比硬盘一网打尽 [0]
  • 病毒预设陷阱 利用MSN蝴蝶图标欺骗用户点击 [0]
  • 03.10预警:魔兽大盗出变种 常用文件被伪装 [0]
  • Outlook邮件和规则的备份与恢复 [0]
  • 磁头损坏,并不可怕 [0]
  • 希捷Barracuda8,9,10典型故障数据恢复 [0]
  • “DRS数据修复春意服务月”掀起新春让利风 [0]
  • "十"小心假冒"柯达相片"的电脑病毒 [0]
  • 警惕计算机病毒从破坏转向“趋利”的新趋势 [0]
  • 技巧:从八个方面来探讨计算机操作系统优化 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 让假货无处可逃 火眼睛睛帮您挑内存 [0]
  • 如何正确选购和使用超大容量内存 [0]
  • 南京ADSL宽带上网按流量计费 可能会在全国 [0]
  • 明基-西门子双品牌及三款全新手机正式揭幕[ [0]