长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 安全基础 >> 正文阅读

预防广告徒病毒 “广告徒”变种mdl和“入侵者”变种qx值


来源:长沙电脑维修 发布时间:2011-01-19 01:21:24 查看次数:

长沙监控安装

    谨防“广告徒”变种mdl和“入侵者”变种qx值,以下是谨防“广告徒”变种mdl和“入侵者”变种qx值的相关特征

英文名称:Trojan/Swisyn.mdl

中文名称:“广告徒”变种mdl

病毒长度:73728字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:4c70a35cd8f270ad43ddc5b2d51ec3c5

特征描述:

Trojan/Swisyn.mdl“广告徒”变种mdl是“广告徒”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“广告徒”变种mdl运行后,会在被感染计算机的系统盘根目录下释放恶意程序“TempChong”,然后会自我复制到被感染系统的“%programfiles%\WinRAR\”文件夹下,重新命名为“RaR_WinCmd.exe”。其还会向“RaR_WinCmd.exe”中添加恶意代码。“广告徒”变种mdl运行时,会秘密连接骇客指定的站点“82*6999.3322.org”,侦听骇客指令,然后在被感染的计算机上执行相应的恶意操作。骇客可通过“广告徒”变种mdl完全远程控制被感染的计算机系统,从而给用户的信息安全、个人隐私甚至是商业机密造成严重的侵害。另外,“广告徒”变种mdl会在被感染计算机中注册名为“Windows Installer Winrar WinRaR”的系统服务,以此实现开机自动运行。

英文名称:Trojan/Invader.qx

中文名称:“入侵者”变种qx

病毒长度:388568字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA

MD5 校验:8e58661e2486507410a903242372c480

特征描述:

Trojan/Invader.qx“入侵者”变种qx是“入侵者”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“入侵者”变种qx运行时,会创建系统进程快照,然后查找是否存在“msimn.exe”。如果发现该进程,则试图将其关闭,然后将恶意代码写入到“%programfiles%\Outlook Express\msimn.exe”中并调用运行,从而实现自身隐秘地运行。“入侵者”变种qx运行时,会在被感染系统的后台连接骇客指定的页面“hxxp://v.ya*63.com/config-3.asp”。这些页面可能包含网页木马,致使存在相应漏洞的系统会被其它恶意程序所感染。这些恶意程序可能为网络游戏盗号木马、远程控制后门或木马下载器等,致使用户面临不同程度的风险。 (来源:江民科技 )

·上一条:系统安全:警惕病毒引起的应用程序错误
·下一条:电脑新手如何远离木马病毒
相关文章
·comdlg32.dll是什么进程? 2011-08-07 04:26:12
·国家计算机病毒中心监测发现后门程序新变种 2011-04-08 22:46:14
·services.exe是什么病毒进程 2011-08-07 04:21:06
·IE漏洞怎样将PC变成公用文件服务器? 2010-10-18 21:56:08
·“擦除”搜索记录痕迹的五种技巧 2011-12-03 23:31:08
·定期删除.pwl文件有助于电脑安全 2010-10-18 21:46:20
·使用3G上网卡需要准备哪些东西 2009-04-25 00:45:23
·PPAP.exe进程是什么? 2011-07-31 22:35:23
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·“兼职”钓鱼术转现微博 付款环节是诈骗关键
·网管只要玩转日志分析抵制外部入侵不愁
·调查发现苹果安全漏洞最多
·钓鱼网站成互联网安全最大威胁
·“擦除”搜索记录痕迹的五种技巧
·简易设置让你从此告别垃圾邮件的骚扰
·QQexternal.exe是什么进程?
·自动弹出网页的解决办法
·怎么清除恶意网址导航
·shell32.dll是什么进程?
·comdlg32.dll是什么进程?
·MSgina.dll是什么进程?
·logonui.exe是什么进程病毒?
·services.exe是什么病毒进程
·nat.exe病毒是鬼影病毒变种
苹果双系统安装
  热门文章
·Thunder Network文件夹删除的方法
·logonui.exe是什么进程病毒?
·360扫描的系统漏洞需要修复吗
·自动弹出网页的解决办法
·16个网络安全基础知识
·打雷的时候上网有危险先不要玩了
·Lsass.exe是什么进程
·黑客技术:躲避黑客从这里做起
·正规网站优化教材
·让电脑永远也不被攻击之微操
·Mac OS X Image RAW解码器DNG图形解析缓冲区
·金山安全实验室公布中国六大类钓鱼网站
·间谍软件怎样攻击中小型企业
·全球最安全芯片TPM遭破解 影响近亿台电脑
·怎么清除恶意网址导航
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.