1.22毒报:伪装对抗控制器远程控制-宜昌电脑耗材网
最新商讯
·宜昌打印机清零 EPSON打印机清零 佳能打印机清零 收...
·华硕办公本a豆灵耀顽石飞行堡垒20191110报价
·打印机加粉的过程当中,应该要保证哪几个方面呢?
·西数 希捷 纽曼 东芝联想移动硬盘20191110报价
·宜昌激光电视安装技术,上门安装激光电视,网购激光电视安装
更多>> 
最近浏览过的商品
还没有浏览过的商品。
 1.22毒报:伪装对抗控制器远程控制
“伪装对抗控制器157229”(Win32.VirInstaller.Delf.nk.157229),这是一个远程控制程序。它把自己的文件伪装成XPSp3的进程,以此欺骗用户,躲避检查。该毒在建立远程连接前,会破坏系统的报警音模块,阻止系统发出异常警报,还会尝试关闭安全软件。

  “QQ盗号者28783”(Win32.Troj.QQRobber.28783),这是一个盗号木马。它针对的是QQ即时聊天工具的帐号和密码。该毒是由一款比较老的QQ盗号木马改造而来,属于新变种。

  一、“伪装对抗控制器157229”(Win32.VirInstaller.Delf.nk.157229)威胁级别:★★

  将自己的文件伪装成系统文件,是一种比较低级的躲避查杀手段,这种办法对付杀毒软件基本是无效的,因为目前大多数杀软不是光凭名称来判断病毒。不过,如果是没安装杀软的用户,就和容易上当。

  为了不让安全软件坏它的“好事”,该毒进入系统后立即搜索电脑中是否有安装主流的安全软件,尝试关闭它们的进程。并且该毒会删除系统%WINDOWS%\SYSTEM32\dllcache\目录与WINDOWS\SYSTEM32\drivers\目录下,用于控制电脑发出异常警报的模块Beep.sys。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-virinstaller-delf-nk-157229-53775.html

  二、“QQ盗号者28783”(Win32.Troj.QQRobber.28783)威胁级别:★

  病毒作者将旧病毒修改后重复使用,这已是很常见的事,通常情况下新的版本都会比旧版本更凶猛,但有时也会出现“一蟹不如一蟹”的情况。

  此次发现拦截率突然上升的Win32.Troj.QQRobber.28783,经分析后判定为Win32.Troj.QQRobber.fb这一老盗号者的变种。虽然病毒行为依然是利用键盘记录和内存注入等办法盗窃QQ号,但它却没有旧版本那么强的对抗能力。在旧版本中,该毒会尝试删除安全软件的进程。

  该毒的子文件会释放到%WINDOWS%\SYSTEM32\目录下,命名为NTdHcP.exe。毒霸反病毒工程师认为,该新变种可能是一些黑客新手用于练习的作品,因此才出现威力减弱的情况。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-qqrobber-28783-53776.html

  金山反病毒工程师建议

  1.最好安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。
发布日期:2019/11/23
  宜昌打印机维修 复印机 一体机上门维修热线:13677173728 邢师傅 0717-6736581
 
购物指南
选择配送方式
付款收货
挑选商品
送货说明
购物流程
订购方式
注意事项
支付方式
货到付款区域
支付方式说明
货到付款
扫码支付
服务政策
售后服务
退换货原则
其他服务协议
服务中心
关于我们
关于我们

宜昌电脑耗材网  版权所有 Copyright©2014-2020  Www.Ycoaw.Com ALL Rights Resrved ;商务QQ:7533615
产品信息 - 资料 - 上传 - 新品牌报价 - 行业新闻投信箱sysharp@126.com  0717-6736581 
宜昌市福瑞电脑科技有限公司   鄂ICP备18013266号  鄂公网安备:42050202000383号
文章版权归原作者所有如有侵权请立即与我们联系,我们将及时处理

客服中心
扫描上面二维码即可
访问手机版购物商城
耗材:0717-6736581
维修:13677173728

展开客服
友情链接平台 网站地图 ALEXA