CNET中国旗舰网站
ZDNet China
|
CNET科技资讯网
|
政府采购
|
行业网站联盟
ZDNet China 至顶网是中国最大的企业级IT资源门户
首页
网络安全
存储
服务器
软件
桌面产品
开发
企业管理
白皮书
中小企业
新闻
下载
社区
企业网
无线网
过滤防护
安全管理
网络存储
磁带库/VTL
数据保护
光存储
X86服务器
虚拟化
小型机
操作系统
数据库
中间件
协作办公
手机
笔记本
数码相机
C/S开发
web开发
移动开发
web软件
应用软件
博客
论坛
搜索
搜索
高级搜索
用户登录
用户名:
密码:
登录
新用户注册
社区首页
未证实消息
桌面产品
软件
开发
网络与安全
服务器
存储
下载
苹果爱好者
中小企业
活动专区
病毒/木马
新知天下
CWEEK专属社区
悬赏问答
游客:
注册
|
登录
|
会员
|
搜索
|
论坛设施
|
帮助
ZDNetChina中文社区
»
网络安全
»
病毒/木马
» Trojan/DNSChanger.fuo“DNS变色龙”变种fuo和“代理木马”变种im值得关注
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[转贴]
Trojan/DNSChanger.fuo“DNS变色龙”变种fuo和“代理木马”变种im值得关注
mz89757053
元老
UID 304999
精华 0
积分 99973
帖子 8340
威望 46660
ZD币 9886 元
阅读权限 245
注册 2008-3-10
状态 离线
楼主
发表于 2008-8-11 11:09
资料
个人空间
短消息
加为好友
电脑会在哪些地方暴露你的隐私
Trojan/DNSChanger.fuo“DNS变色龙”变种fuo和“代理木马”变种im值得关注
病毒名称:Trojan/DNSChanger.fuo
中 文 名:“DNS变色龙”变种fuo
病毒长度:27136字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DNSChanger.fuo“DNS变色龙”变种fuo是“DNS变色龙”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“DNS变色龙”变种fuo运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“hgqhp.exe”,并将其添加为启动项,实现木马开机自动运行。启动“explorer.exe”和“iexplore.exe”进程,将恶意代码注入其中运行,隐藏自身,躲避安全软件的查杀。强行篡改DNS设置,降低被感染计算机上的安全设置,可能导致被感染计算机无法正常连接网络等。在被感染计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“DNS变色龙”变种fuo具有自我删除的功能,以便消除痕迹。
病毒名称:TrojanDownloader.JS.Agent.im
中 文 名:“代理木马”变种im
病毒长度:3181字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.im“代理木马”变种im是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“联众世界”中某ActiveX控件栈溢出漏洞以及“Real Player媒体播放器”漏洞传播其它病毒。“代理木马”变种im一般内嵌在正常网页中,如果用户计算机没有及时升级修补“联众世界”以及“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种im的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
开通个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
问卷调查
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
ie保护黑白名单
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
华为应对新劳动法
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
网络安全
企业网络
过滤防护
安全管理
无线网络
互联网
网络安全PDF下载
防火墙
防病毒
反垃圾邮件
漏洞管理
加密解密
身份认证
网络钓鱼
Web安全
病毒预报
IDS/IPS
黑客
木马
路由器
交换机
网络管理
VoIP
802.11n
wimax
Google
Linux
搜索引擎
Cisco
卡巴斯基
网络安全技术交流区
黑客技术交流区
杀毒软件交流区
病毒/木马
瑞星讨论区
卡巴斯基讨论区
江民讨论区
赛门铁克专区
安全认证
网络管理讨论区
网络技术文档下载
网络软考充电
路由交换
思科认证
华为认证
网络工程
系统集成
实施方案
系统安全技术
无线安全技术
网络安全资讯
网络通信资讯
网管club
网络安全最新
网络安全1月精彩推荐
网络安全2月精彩推荐
网络安全3月精彩推荐
网络安全4月精彩推荐
网络安全5月精彩推荐
网络安全6月精彩推荐
网络安全7月精彩推荐
网络安全8月精彩推荐
网络安全9月精彩推荐
网络安全10月精彩推荐
网络安全11月精彩推荐
网络安全12月精彩推荐
网络安全2008年1月精彩推荐
网络安全2008年2月精彩推荐
当前时区 GMT+8, 现在时间是 2008-11-21 23:53
Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.064898 second(s), 4/4 queries
TOP
清除 Cookies
-
联系我们
-
ZDNetChina中文社区
-
无图版