CNET中国旗舰网站
ZDNet China
|
CNET科技资讯网
|
政府采购
|
行业网站联盟
ZDNet China 至顶网是中国最大的企业级IT资源门户
首页
网络安全
存储
服务器
软件
桌面产品
开发
企业管理
白皮书
中小企业
新闻
下载
社区
企业网
无线网
过滤防护
安全管理
网络存储
磁带库/VTL
数据保护
光存储
X86服务器
虚拟化
小型机
操作系统
数据库
中间件
协作办公
手机
笔记本
数码相机
C/S开发
web开发
移动开发
web软件
应用软件
博客
论坛
搜索
搜索
高级搜索
用户登录
用户名:
密码:
登录
新用户注册
社区首页
未证实消息
桌面产品
软件
开发
网络与安全
服务器
存储
下载
苹果爱好者
中小企业
活动专区
病毒/木马
新知天下
CWEEK专属社区
悬赏问答
游客:
注册
|
登录
|
会员
|
搜索
|
论坛设施
|
帮助
ZDNetChina中文社区
»
网络安全
»
病毒/木马
» “TrojanDropper.Delf”变种bpg和“QQ蜜”变种daj值得关注
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[转贴]
“TrojanDropper.Delf”变种bpg和“QQ蜜”变种daj值得关注
mz89757053
元老
UID 304999
精华 0
积分 99973
帖子 8340
威望 46660
ZD币 9886 元
阅读权限 245
注册 2008-3-10
状态 离线
楼主
发表于 2008-8-11 11:10
资料
个人空间
短消息
加为好友
电脑会在哪些地方暴露你的隐私
“TrojanDropper.Delf”变种bpg和“QQ蜜”变种daj值得关注
病毒名称:TrojanDropper.Delf.bpg
中 文 名:“TrojanDropper.Delf”变种bpg
病毒长度:497616字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Delf.bpg“TrojanDropper.Delf”变种bpg是“TrojanDropper.Delf”木马释放器家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“TrojanDropper.Delf”变种bpg运行后,在被感染计算机的指定目录下释放病毒文件。该病毒文件运行后,可在被感染计算机系统指定目录下释放恶意驱动程序并加载运行。还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避安全软件监控的目的。利用Rootkit技术隐藏病毒文件、病毒进程等,防止被查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机系统的安全性。启动“iexplore.exe”进程并将病毒代码注入其中运行,隐藏自身,躲避查杀。用直接操作“还原精灵”驱动的方式穿透“还原精灵”。连接骇客指定的服务器站点,获取病毒列表,然后下载列表中所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。
病毒名称:Adware/Downloader.QQHelper.daj
中 文 名:“QQ蜜”变种daj
病毒长度:24576字节
病毒类型:广告程序
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Adware/Downloader.QQHelper.daj“QQ蜜”变种daj是“QQ蜜”广告程序家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“QQ蜜”变种daj运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现广告程序开机自动运行。强行篡改注册表,降低被感染计算机系统的安全设置。在后台秘密窃取被感染计算机系统的配置信息(MAC地址、操作系统版本、用户名、PC名等),并将窃取到的信息发送到骇客指定的远程服务器站点上。另外,“QQ蜜”变种daj还会在被感染计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
开通个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
问卷调查
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
ie保护黑白名单
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
华为应对新劳动法
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
网络安全
企业网络
过滤防护
安全管理
无线网络
互联网
网络安全PDF下载
防火墙
防病毒
反垃圾邮件
漏洞管理
加密解密
身份认证
网络钓鱼
Web安全
病毒预报
IDS/IPS
黑客
木马
路由器
交换机
网络管理
VoIP
802.11n
wimax
Google
Linux
搜索引擎
Cisco
卡巴斯基
网络安全技术交流区
黑客技术交流区
杀毒软件交流区
病毒/木马
瑞星讨论区
卡巴斯基讨论区
江民讨论区
赛门铁克专区
安全认证
网络管理讨论区
网络技术文档下载
网络软考充电
路由交换
思科认证
华为认证
网络工程
系统集成
实施方案
系统安全技术
无线安全技术
网络安全资讯
网络通信资讯
网管club
网络安全最新
网络安全1月精彩推荐
网络安全2月精彩推荐
网络安全3月精彩推荐
网络安全4月精彩推荐
网络安全5月精彩推荐
网络安全6月精彩推荐
网络安全7月精彩推荐
网络安全8月精彩推荐
网络安全9月精彩推荐
网络安全10月精彩推荐
网络安全11月精彩推荐
网络安全12月精彩推荐
网络安全2008年1月精彩推荐
网络安全2008年2月精彩推荐
当前时区 GMT+8, 现在时间是 2008-11-21 23:57
Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.064254 second(s), 4/4 queries
TOP
清除 Cookies
-
联系我们
-
ZDNetChina中文社区
-
无图版