亚洲成av人片一区二区,性色AV浪潮AV色欲AV,99国产色情在线观看夜色撩人,久久精品无码专区免费青青
網(wǎng)站首頁
關(guān)于駿域
公司簡介
企業(yè)文化
發(fā)展歷程
資質(zhì)榮譽
網(wǎng)站教程
技術(shù)支持
服務(wù)項目
營銷型網(wǎng)站設(shè)計
電子商城開發(fā)
企業(yè)品牌建站
外貿(mào)網(wǎng)站
微信公眾號開發(fā)
多方小程序開發(fā)
專業(yè)電商代運營
企業(yè)E管家
電子名片系統(tǒng)(輕名片)
模板建站
公司動態(tài)
網(wǎng)站報價
在線付款
聯(lián)系我們
020-34601628
網(wǎng)站首頁
關(guān)于駿域
公司簡介
企業(yè)文化
發(fā)展歷程
資質(zhì)榮譽
網(wǎng)站教程
技術(shù)支持
參觀機房
服務(wù)項目
營銷型網(wǎng)站設(shè)計
電子商城開發(fā)
企業(yè)品牌建站
外貿(mào)網(wǎng)站
微信公眾號開發(fā)
多方小程序開發(fā)
專業(yè)電商代運營
企業(yè)E管家
電子名片系統(tǒng)(輕名片)
模板建站
增值服務(wù)
域名注冊
空間主機
企業(yè)郵箱
網(wǎng)站維護
網(wǎng)站推廣
公司動態(tài)
網(wǎng)站報價
在線付款
聯(lián)系我們
2010/10/19 21:03:10
所在目錄:
建站新聞
瀏覽量:
2912
10月19日病毒預(yù)警:謹(jǐn)防“密匪”和“視頻寶寶”
2019/05/22
所在目錄:
公司動態(tài)
今日提醒您注意:在今天的病毒中“密匪”變種nu和“視頻寶寶”變種duc值得關(guān)注。
一、今日高危病毒簡介及中毒現(xiàn)象描述:
Trojan/PSW.Frethoq.nu“密匪”變種nu是“密匪”家族中的最新成員之一,采用高級語
廣州做網(wǎng)站公司
言編寫,經(jīng)過加殼保護處理?!懊芊恕弊兎Nnu運行后,會在被感染系統(tǒng)內(nèi)遍歷所有分區(qū),然后在最后一個分區(qū)下創(chuàng)建名為“RECYCLER”的文件夾(屬性為“系統(tǒng)”、“隱藏”),并在其中釋放惡意DLL組件“KB970584.DLL”(屬性為“系統(tǒng)”、“隱藏”)。之后,其會通過“%SystemRoot%system32”下的“rundll32.exe”來調(diào)用運行。其會調(diào)用“sfc_os.dll”中的相關(guān)函數(shù),以此關(guān)閉系統(tǒng)文件保護功能。將被感染系統(tǒng)“%SystemRoot%system32”文件夾下的DLL組件“imm32.dll”移動到“%USERPROFILE%Local SettingsTemp”文件夾下,重新命名為“tmp2.tmp”。將“tmp2.tmp”重新命名“tmp1.tmp”,并且會向其中寫入惡意代碼。之后,其會將“tmp1.tmp”復(fù)制到“%SystemRoot%system32”文件夾下,重新命名為“imm32.dll”,從而通過替換系統(tǒng)文件的方式實現(xiàn)隨指定程序一起啟動運行和自我隱藏的目的。執(zhí)行完上述操作后,原病毒程序會將自身刪除,以此消除痕跡。“密匪”變種nu會在被感染計算機的后臺遍歷當(dāng)前系統(tǒng)中運行的所有進程,如果發(fā)現(xiàn)某些指
番禺網(wǎng)站設(shè)計
定的安全軟件存在,便會嘗試將其強行關(guān)閉,從而達到自我保護的目的?!懊芊恕弊兎Nnu是一個專門盜取“夢幻西游”網(wǎng)絡(luò)游戲會員賬號的木馬程序,其會在被感染計算機的后臺秘密監(jiān)視系統(tǒng)中運行的所有應(yīng)用程序的窗口標(biāo)題。一旦發(fā)現(xiàn)指定程序存在,便會利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號、游戲密碼、所在區(qū)服、角色等級、金錢數(shù)量、倉庫密碼等信息,并在后臺將竊得的信息發(fā)送到駭客指定的遠程站點上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造
網(wǎng)站建設(shè)
成了不同程度的損失。
Trojan/VB.duc“視頻寶寶”變種duc是“視頻寶寶”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護處理?!耙曨l寶寶”變種duc運行后,會在被感染系統(tǒng)的“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意文件“~DF685A.tmp”,還會自我復(fù)制到被感染系統(tǒng)的“%ALLUSERSPROFILE%「開始」菜單程序啟動”文件夾下,重新命名為“iexplorer.exe”?!耙曨l寶寶”變種duc運行時,會下載指定的惡意程序“http://www.encon*sdaeira.com/Imagens/Foto%20do%20Elementos/Marta.jpg”并自動調(diào)用運行。其下載的惡意程序可能為盜號木馬或遠程控制服務(wù)端,從而給被感染系統(tǒng)用戶造成了更多的威脅或損失。
二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶:
1、最好安裝專業(yè)的殺毒軟件進
番禺網(wǎng)頁設(shè)計
行全面監(jiān)控并及時升級病毒代碼庫。建議用戶將一些主要監(jiān)控經(jīng)常打開,如郵件監(jiān)控、內(nèi)存監(jiān)控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、請勿隨意打開郵件中的附件,尤其是來歷不明的郵件。企業(yè)級用戶可在通用的郵件服務(wù)器平臺開啟監(jiān)控系統(tǒng),在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶端的安全。
3、企業(yè)級用戶應(yīng)及時升級控制中心,并建議相關(guān)管理人員在適當(dāng)時候進行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應(yīng)關(guān)閉共享目錄并為管理員帳戶設(shè)置強口令,不要將管理員口令設(shè)置為
番禺做網(wǎng)站公司
空或過于簡單的密碼。
截至記者發(fā)稿時止,江民的病毒庫已更新,并能查殺上述病毒。
下一篇:廣東電信詐騙團伙一周騙6萬作案5起
上一篇:4月全球域名增長最快注冊商 國知名IDC服務(wù)商Godaddy再拿第一
目錄分類
駿域新聞
建站新聞
網(wǎng)站教程
深圳建站
推薦資訊
什么樣的網(wǎng)站建設(shè)內(nèi)容適合現(xiàn)在的搜索引擎和用戶
深圳網(wǎng)站建設(shè)公司剖析百度權(quán)重與快照之間的關(guān)系
網(wǎng)站建設(shè)完成后為什么百度不收錄網(wǎng)站
網(wǎng)站建設(shè)后如何優(yōu)化URL鏈接
怎么判斷網(wǎng)站需不需要改版
網(wǎng)站的死鏈接該怎么檢查和刪除
網(wǎng)站設(shè)計頁面不可缺少的幾個地方
新網(wǎng)站剛優(yōu)化的時候進入沙盒期該怎么辦
網(wǎng)站建設(shè)中視覺設(shè)計的6大要素
外貿(mào)網(wǎng)站建設(shè)一般需要多少錢
服務(wù)熱線
020-34601628
公司地址
廣州市番禺區(qū)南村鎮(zhèn)漢溪大道東388號4棟1615
掃碼瀏覽官網(wǎng)
關(guān)注我們的公眾號
表格下載
|
客戶留言
|
建站申請
版權(quán)所有 ? 廣州駿域網(wǎng)絡(luò)科技有限公司
粵公網(wǎng)安備44011302004697
粵ICP備11025769號
手機版
微信
請使用微信掃碼
在線與客服溝通
020-34601628
TOP