ICP证:苏B2-20090207  ISP证:苏B2-20090195  24小时客服中心:400-688-9875  

  ID:   密码:   验证码:  
欧网销售-⑨ QQ在线聊天,你可以加我为好友,QQ号码:97039189 无需客户端支持,直接点击即可交谈或留言
欧网销售-② QQ在线聊天,你可以加我为好友,QQ号码:97039182 无需客户端支持,直接点击即可交谈或留言
欧网销售-④ QQ在线聊天,你可以加我为好友,QQ号码:97039184 无需客户端支持,直接点击即可交谈或留言
欧网销售-③ QQ在线聊天,你可以加我为好友,QQ号码:97039183 无需客户端支持,直接点击即可交谈或留言
欧网技术-⑦ QQ在线聊天,你可以加我为好友,QQ号码:97039187 无需客户端支持,直接点击即可交谈或留言
欧网备案-⑤ QQ在线聊天,你可以加我为好友,QQ号码:97039185 无需客户端支持,直接点击即可交谈或留言
欧网网维-⑧ QQ在线聊天,你可以加我为好友,QQ号码:97039188 无需客户端支持,直接点击即可交谈或留言
我的知识库
服务器-WEB服务
服务器-FTP服务
服务器-安全防护
IDC业务相关
网络编程-ASP
网络编程-PHP
网络编程-.NET
网络编程-XML
数据库-Access
数据库-Mssql
数据库-Mysql
空间相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
企业相关资质
常用软件下载
域名备案专题
首页 >> 我的知识库>>域名备案专题>> 24日预警:将感染电脑变成FTP服务器的木马  
24日预警:将感染电脑变成FTP服务器的木马
[ 作者: 未知 | 文章来源: 金山毒霸官网 | 点击数: 712 | 更新时间: 2007-7-25 23:41:44 ]

  今日提醒用户特别注意以下病毒:“FTP特务”变种AS(Win32.Hack.VictFtp.as)和“网游追击手”变种KV(Win32.Troj.OnLineGame.kv)。

Spdns.com

  “FTP特务”变种AS(Win32.Hack.VictFtp.as)是一个后门黑客程序。
  
  “网游追击手”变种KV(Win32.Troj.OnLineGame.kv)是一个盗取多款网络游戏帐号的木马病毒。
  
  一、“FTP特务”变种AS(Win32.Hack.VictFtp.as)威胁级别:
  
  病毒特征:该病毒会利用自身的特殊技术,将受感染的电脑系统变成一个FTP服务器,使黑客可以远程控制和完全接管受感染的电脑。它会在电脑系统里进行多个危害性操作,包括修改IE主页,终止多个系统进程,窃取电脑上的有效信息等等。给用户的网络信息安全和电脑系统的正常运作带来极大的威胁。
  
  发作症状:该病毒运行后,会释放csrss.exe病毒文件,同时将IE的主页地址修改为:h**p://debormammana.***/cgi-bin/tsp/tsout.cgi。此外,它还会在电脑系统中创建一个用户名为qwerty,密码为asdf的FTP用户,达到完全接管受感染电脑的目的。
  
  二、“网游追击手”变种KV(Win32.Troj.OnLineGame.kv)威胁级别:
  
  病毒特征:该病毒是针对多个网络游戏的全能杀手,它会潜伏在用户的电脑里,追击系统里出现网络游戏的进程,并将自身注入到该进程里,获取网络游戏有效的帐户和密码信息,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。预防木马病毒方法: [南通服务器网]
  
  1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
  
  2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
   
  发作症状:该病毒运行后,会释放upxdnd.exe和upxdnd.dll病毒文件。修改注册表,实现随开机自动启动。监视电脑的系统进程,当发现网络游戏进程时,便记录有效的网游帐户和密码数据。
  
  金山反病毒工程师建议:
  
  1.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
  
  2.请各位网游玩家在玩游戏的同时,也请您做好系统的安全防御工作,避免因病毒的危害而影响了您玩游戏的兴致,反病毒专家建议您经常关注安全网站,定时升级病毒库,并建立良好的安全习惯。
   [南通服务器网]
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年3月24日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816反病毒专家将为您提供帮助。
  请作者联系本站,及时附注您的姓名。联系邮箱:edu#spdns.com(把#改为@)。

Tags:网络安全
责任编辑:阿婷



评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2009 诚信 合法 规范的欧网 www.spdns.com 始建于1996
南通欧网网络科技有限公司 公司地址:江苏省南通市崇川区桃园路8号中南世纪14幢10层 企业法人营业执照 电信增值业务经营许可证(ICP) 电信增值业务经营许可证(ISP)
中华人民共和国电信增值业务经营许可证 (ICP):苏B2-20090207 (ISP):苏B2-20090195
中华人民共和国企业注册号:320600000226624/help/hlp_dtl.asp
CNIDC认证商家 支付宝特约商家