CNET中国旗舰网站

ZDNet China | CNET科技资讯网 | 政府采购 | 行业网站联盟




 
标题: [转贴] “TrojanDropper.Delf”变种bpg和“QQ蜜”变种daj值得关注
mz89757053
元老
Rank: 12Rank: 12Rank: 12



UID 304999
精华 0
积分 99973
帖子 8340
威望 46660
ZD币 9886 元
阅读权限 245
注册 2008-3-10
状态 离线
  楼主
发表于 2008-8-11 11:10  资料  个人空间  短消息  加为好友 
电脑会在哪些地方暴露你的隐私

“TrojanDropper.Delf”变种bpg和“QQ蜜”变种daj值得关注

病毒名称:TrojanDropper.Delf.bpg
中 文 名:“TrojanDropper.Delf”变种bpg
病毒长度:497616字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Delf.bpg“TrojanDropper.Delf”变种bpg是“TrojanDropper.Delf”木马释放器家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“TrojanDropper.Delf”变种bpg运行后,在被感染计算机的指定目录下释放病毒文件。该病毒文件运行后,可在被感染计算机系统指定目录下释放恶意驱动程序并加载运行。还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避安全软件监控的目的。利用Rootkit技术隐藏病毒文件、病毒进程等,防止被查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机系统的安全性。启动“iexplore.exe”进程并将病毒代码注入其中运行,隐藏自身,躲避查杀。用直接操作“还原精灵”驱动的方式穿透“还原精灵”。连接骇客指定的服务器站点,获取病毒列表,然后下载列表中所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。
病毒名称:Adware/Downloader.QQHelper.daj
中 文 名:“QQ蜜”变种daj
病毒长度:24576字节
病毒类型:广告程序
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Adware/Downloader.QQHelper.daj“QQ蜜”变种daj是“QQ蜜”广告程序家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“QQ蜜”变种daj运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现广告程序开机自动运行。强行篡改注册表,降低被感染计算机系统的安全设置。在后台秘密窃取被感染计算机系统的配置信息(MAC地址、操作系统版本、用户名、PC名等),并将窃取到的信息发送到骇客指定的远程服务器站点上。另外,“QQ蜜”变种daj还会在被感染计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。




顶部
热门关键字: auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| ie保护黑白名单| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码|
 


auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| ie保护黑白名单| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| 华为应对新劳动法| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码| 网络安全 企业网络 过滤防护 安全管理 无线网络 互联网 网络安全PDF下载 防火墙 防病毒 反垃圾邮件 漏洞管理 加密解密 身份认证 网络钓鱼 Web安全 病毒预报 IDS/IPS 黑客 木马 路由器 交换机 网络管理 VoIP 802.11n wimax Google Linux 搜索引擎 Cisco 卡巴斯基 网络安全技术交流区 黑客技术交流区 杀毒软件交流区 病毒/木马 瑞星讨论区 卡巴斯基讨论区 江民讨论区 赛门铁克专区 安全认证 网络管理讨论区 网络技术文档下载 网络软考充电 路由交换 思科认证 华为认证 网络工程 系统集成 实施方案 系统安全技术 无线安全技术 网络安全资讯 网络通信资讯 网管club 网络安全最新 网络安全1月精彩推荐 网络安全2月精彩推荐 网络安全3月精彩推荐 网络安全4月精彩推荐 网络安全5月精彩推荐 网络安全6月精彩推荐 网络安全7月精彩推荐 网络安全8月精彩推荐 网络安全9月精彩推荐 网络安全10月精彩推荐 网络安全11月精彩推荐 网络安全12月精彩推荐 网络安全2008年1月精彩推荐 网络安全2008年2月精彩推荐

当前时区 GMT+8, 现在时间是 2008-11-21 23:57

  Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.064254 second(s), 4/4 queries

清除 Cookies - 联系我们 - ZDNetChina中文社区 - 无图版