用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>安全资讯>文章内容

警惕电脑成木马病毒的“海洋”

来源:赛迪网 作者:小光 发布时间:2007-11-27  (阅读次数:)  查看更多关于: 电脑 木马病毒 的文章

11月26日,金山毒霸全球反病毒监测中心发布周(11.26-12.02)病毒预警,本周内广大用户需高度警惕“海量下载器XO号”(Win32.Troj.DownArpT.xo.135168)。该病毒可下载海量病毒文件至用户电脑,占用大量系统资源,造成系统严重瘫痪,致使你的电脑成为木马病毒的海洋。

金山毒霸反病毒专家戴光剑表示,该病毒运行后,会在系统盘中生成数量极大的病毒文件群,其中%windows%\目录下的upxdnd.exe病毒文件很值得注意,因为它的相关信息会被加入注册表启动项,这使得病毒在每次系统重启时都能随之启动。之后,病毒就会立即自删除源文件,使用户无法找到病毒源。

据了解,该病毒运行后就开始连接http://www.n***23***1.com/这一远程地址,下载并立即运行大量其它病毒文件,占用大量系统资源,造成系统严重瘫痪,致使你的电脑成为木马病毒的海洋。值得一提的是,这些下载的病毒文件,其文件名是由1~20的数字加上EXE后缀构成。

戴光剑分析指出,该病毒下载的其他病毒多数为盗号木马,会盗取各种网络游戏和即时聊天工具的账号信息;还有个别病毒会下载ARP病毒,当用户中了ARP病毒后,在同一个局域网内的其它计算机都有可能遭受欺骗,造成局域网极其不稳定。

近几周,木马病毒异常活跃,本周内用户还需高度警惕“灰鸽子新变种333312”(Win32.Hack.Huigezi.hx.333312)。“灰鸽子”近日有死灰复燃的迹象,病毒运行时,在用户不知晓的情况下开启系统后门,连接远程服务器,为让黑客远程控制用户机器提供方便。当远程控制成功后,黑客便可执行捕捉多媒体信息、文件管理、创建和关闭服务、创建和终止进程、获得用户进程与模块列表、执行命令、获取窗口标题等几乎所有他们想要的操作。将用户电脑变成一个任其摆布的“肉鸡”。


上一篇:在Linux操作系统下重新安装Linux的方法   下一篇:注意:"征途盗贼10768"不断重写自身注册表启动项
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·小心:新木马变种继续蔓延 偷盗
·注意:岁末网络钓客纷出笼 10月
·病毒注入winlogon 使Windows文
·小心:病毒针对杀毒软件特性对系
·“愤怒天使”病毒给受感染的文件
·注意:微软十一月安全公告 存在
·木马利用HOOK和内存截取技术窃取
·注意:病毒感染记事本文件 从J
·安全无忧 熊猫卫士防病毒2008
·小心:“真相永远只有一个” 病
·小心:病毒向杀毒软件下狠手 各
·“网银大盗221184”与同伙联手盗
·Google再遭黑客袭击,你知道吗?
·注意:谨防魔兽木马病毒窃取魔兽
·了解:网络安全新威胁:病毒纷玩
·病毒大玩恶作剧 耍无赖将电脑强
·注意:攻击Mac操作系统的木马程
·XP系统反复注销!病毒困扰大量用
·新闻:微软成CNBC独家供应商 明
·了解:Websense发布2008年十大安
  热点文章
·情色六月天""情色海岸线"“华
·AV终结者(随机八位数,映像劫持,
·全球杀毒软件比拼 微软落马
·重庆黑客摄下网友夫妻私密镜头
·XP系统反复注销!病毒困扰大量用
·微软推出盗版XP系统转正版的服务
·最新“艾妮”(ANI)病毒的 处理
·小心!你的文件正在被迅雷盗窃!
·杀毒软件集体涨价原来如此
·宽带安全设置让你充QQ币不再疯狂
·防止黑客攻击ADSL路由器的十大妙
·小心!你的文件正在被迅雷盗窃!
·小心!你的文件正在被迅雷盗窃!
·国外超强防火墙集合(图)
·杀毒软件勿入十大误区
·各大杀毒软件比较
·适合的才是最好的 如何挑选杀毒
·反病毒的未来是何路?(图)
·解密黑客七大类
·常用十二种密码破解法
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068