亚洲成av人片一区二区,性色AV浪潮AV色欲AV,99国产色情在线观看夜色撩人,久久精品无码专区免费青青

2010/10/19 21:03:10所在目錄:建站新聞瀏覽量:2912
10月19日病毒預(yù)警:謹(jǐn)防“密匪”和“視頻寶寶”
2019/05/22 所在目錄:公司動態(tài)
今日提醒您注意:在今天的病毒中“密匪”變種nu和“視頻寶寶”變種duc值得關(guān)注。

  一、今日高危病毒簡介及中毒現(xiàn)象描述:

  Trojan/PSW.Frethoq.nu“密匪”變種nu是“密匪”家族中的最新成員之一,采用高級語廣州做網(wǎng)站公司言編寫,經(jīng)過加殼保護處理?!懊芊恕弊兎Nnu運行后,會在被感染系統(tǒng)內(nèi)遍歷所有分區(qū),然后在最后一個分區(qū)下創(chuàng)建名為“RECYCLER”的文件夾(屬性為“系統(tǒng)”、“隱藏”),并在其中釋放惡意DLL組件“KB970584.DLL”(屬性為“系統(tǒng)”、“隱藏”)。之后,其會通過“%SystemRoot%system32”下的“rundll32.exe”來調(diào)用運行。其會調(diào)用“sfc_os.dll”中的相關(guān)函數(shù),以此關(guān)閉系統(tǒng)文件保護功能。將被感染系統(tǒng)“%SystemRoot%system32”文件夾下的DLL組件“imm32.dll”移動到“%USERPROFILE%Local SettingsTemp”文件夾下,重新命名為“tmp2.tmp”。將“tmp2.tmp”重新命名“tmp1.tmp”,并且會向其中寫入惡意代碼。之后,其會將“tmp1.tmp”復(fù)制到“%SystemRoot%system32”文件夾下,重新命名為“imm32.dll”,從而通過替換系統(tǒng)文件的方式實現(xiàn)隨指定程序一起啟動運行和自我隱藏的目的。執(zhí)行完上述操作后,原病毒程序會將自身刪除,以此消除痕跡。“密匪”變種nu會在被感染計算機的后臺遍歷當(dāng)前系統(tǒng)中運行的所有進程,如果發(fā)現(xiàn)某些指番禺網(wǎng)站設(shè)計定的安全軟件存在,便會嘗試將其強行關(guān)閉,從而達到自我保護的目的?!懊芊恕弊兎Nnu是一個專門盜取“夢幻西游”網(wǎng)絡(luò)游戲會員賬號的木馬程序,其會在被感染計算機的后臺秘密監(jiān)視系統(tǒng)中運行的所有應(yīng)用程序的窗口標(biāo)題。一旦發(fā)現(xiàn)指定程序存在,便會利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號、游戲密碼、所在區(qū)服、角色等級、金錢數(shù)量、倉庫密碼等信息,并在后臺將竊得的信息發(fā)送到駭客指定的遠程站點上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造網(wǎng)站建設(shè)成了不同程度的損失。
  Trojan/VB.duc“視頻寶寶”變種duc是“視頻寶寶”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護處理?!耙曨l寶寶”變種duc運行后,會在被感染系統(tǒng)的“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意文件“~DF685A.tmp”,還會自我復(fù)制到被感染系統(tǒng)的“%ALLUSERSPROFILE%「開始」菜單程序啟動”文件夾下,重新命名為“iexplorer.exe”?!耙曨l寶寶”變種duc運行時,會下載指定的惡意程序“http://www.encon*sdaeira.com/Imagens/Foto%20do%20Elementos/Marta.jpg”并自動調(diào)用運行。其下載的惡意程序可能為盜號木馬或遠程控制服務(wù)端,從而給被感染系統(tǒng)用戶造成了更多的威脅或損失。

  二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶:

  1、最好安裝專業(yè)的殺毒軟件進番禺網(wǎng)頁設(shè)計行全面監(jiān)控并及時升級病毒代碼庫。建議用戶將一些主要監(jiān)控經(jīng)常打開,如郵件監(jiān)控、內(nèi)存監(jiān)控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。

  2、請勿隨意打開郵件中的附件,尤其是來歷不明的郵件。企業(yè)級用戶可在通用的郵件服務(wù)器平臺開啟監(jiān)控系統(tǒng),在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶端的安全。

  3、企業(yè)級用戶應(yīng)及時升級控制中心,并建議相關(guān)管理人員在適當(dāng)時候進行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應(yīng)關(guān)閉共享目錄并為管理員帳戶設(shè)置強口令,不要將管理員口令設(shè)置為番禺做網(wǎng)站公司空或過于簡單的密碼。

  截至記者發(fā)稿時止,江民的病毒庫已更新,并能查殺上述病毒。
下一篇:廣東電信詐騙團伙一周騙6萬作案5起
上一篇:4月全球域名增長最快注冊商 國知名IDC服務(wù)商Godaddy再拿第一