久久亚洲男人第一AV网站,最近免费中文字幕大全高清10,影音先锋新男人av资源站,99久久久国产精品免费无卡顿
網(wǎng)站首頁(yè)
關(guān)于駿域
公司簡(jiǎn)介
企業(yè)文化
發(fā)展歷程
資質(zhì)榮譽(yù)
網(wǎng)站教程
技術(shù)支持
服務(wù)項目
營(yíng)銷(xiāo)型網(wǎng)站設計
電子商城開(kāi)發(fā)
企業(yè)品牌建站
外貿網(wǎng)站
微信公眾號開(kāi)發(fā)
多方小程序開(kāi)發(fā)
專(zhuān)業(yè)電商代運營(yíng)
企業(yè)E管家
電子名片系統(輕名片)
模板建站
公司動(dòng)態(tài)
網(wǎng)站報價(jià)
在線(xiàn)付款
聯(lián)系我們
020-34601628
網(wǎng)站首頁(yè)
關(guān)于駿域
公司簡(jiǎn)介
企業(yè)文化
發(fā)展歷程
資質(zhì)榮譽(yù)
網(wǎng)站教程
技術(shù)支持
參觀(guān)機房
服務(wù)項目
營(yíng)銷(xiāo)型網(wǎng)站設計
電子商城開(kāi)發(fā)
企業(yè)品牌建站
外貿網(wǎng)站
微信公眾號開(kāi)發(fā)
多方小程序開(kāi)發(fā)
專(zhuān)業(yè)電商代運營(yíng)
企業(yè)E管家
電子名片系統(輕名片)
模板建站
增值服務(wù)
域名注冊
空間主機
企業(yè)郵箱
網(wǎng)站維護
網(wǎng)站推廣
公司動(dòng)態(tài)
網(wǎng)站報價(jià)
在線(xiàn)付款
聯(lián)系我們
2010/10/19 21:03:10
所在目錄:
建站新聞
瀏覽量:
2927
10月19日病毒預警:謹防“密匪”和“視頻寶寶”
2019/05/22
所在目錄:
公司動(dòng)態(tài)
今日提醒您注意:在今天的病毒中“密匪”變種nu和“視頻寶寶”變種duc值得關(guān)注。
一、今日高危病毒簡(jiǎn)介及中毒現象描述:
Trojan/PSW.Frethoq.nu“密匪”變種nu是“密匪”家族中的最新成員之一,采用高級語(yǔ)
廣州做網(wǎng)站公司
言編寫(xiě),經(jīng)過(guò)加殼保護處理?!懊芊恕弊兎Nnu運行后,會(huì )在被感染系統內遍歷所有分區,然后在最后一個(gè)分區下創(chuàng )建名為“RECYCLER”的文件夾(屬性為“系統”、“隱藏”),并在其中釋放惡意DLL組件“KB970584.DLL”(屬性為“系統”、“隱藏”)。之后,其會(huì )通過(guò)“%SystemRoot%system32”下的“rundll32.exe”來(lái)調用運行。其會(huì )調用“sfc_os.dll”中的相關(guān)函數,以此關(guān)閉系統文件保護功能。將被感染系統“%SystemRoot%system32”文件夾下的DLL組件“imm32.dll”移動(dòng)到“%USERPROFILE%Local SettingsTemp”文件夾下,重新命名為“tmp2.tmp”。將“tmp2.tmp”重新命名“tmp1.tmp”,并且會(huì )向其中寫(xiě)入惡意代碼。之后,其會(huì )將“tmp1.tmp”復制到“%SystemRoot%system32”文件夾下,重新命名為“imm32.dll”,從而通過(guò)替換系統文件的方式實(shí)現隨指定程序一起啟動(dòng)運行和自我隱藏的目的。執行完上述操作后,原病毒程序會(huì )將自身刪除,以此消除痕跡?!懊芊恕弊兎Nnu會(huì )在被感染計算機的后臺遍歷當前系統中運行的所有進(jìn)程,如果發(fā)現某些指
番禺網(wǎng)站設計
定的安全軟件存在,便會(huì )嘗試將其強行關(guān)閉,從而達到自我保護的目的?!懊芊恕弊兎Nnu是一個(gè)專(zhuān)門(mén)盜取“夢(mèng)幻西游”網(wǎng)絡(luò )游戲會(huì )員賬號的木馬程序,其會(huì )在被感染計算機的后臺秘密監視系統中運行的所有應用程序的窗口標題。一旦發(fā)現指定程序存在,便會(huì )利用鍵盤(pán)鉤子、內存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò )游戲玩家的游戲賬號、游戲密碼、所在區服、角色等級、金錢(qián)數量、倉庫密碼等信息,并在后臺將竊得的信息發(fā)送到駭客指定的遠程站點(diǎn)上(地址加密存放),致使網(wǎng)絡(luò )游戲玩家的游戲賬號、裝備、物品、金錢(qián)等丟失,給游戲玩家造
網(wǎng)站建設
成了不同程度的損失。
Trojan/VB.duc“視頻寶寶”變種duc是“視頻寶寶”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫(xiě),經(jīng)過(guò)加殼保護處理?!耙曨l寶寶”變種duc運行后,會(huì )在被感染系統的“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意文件“~DF685A.tmp”,還會(huì )自我復制到被感染系統的“%ALLUSERSPROFILE%「開(kāi)始」菜單程序啟動(dòng)”文件夾下,重新命名為“iexplorer.exe”?!耙曨l寶寶”變種duc運行時(shí),會(huì )下載指定的惡意程序“http://www.encon*sdaeira.com/Imagens/Foto%20do%20Elementos/Marta.jpg”并自動(dòng)調用運行。其下載的惡意程序可能為盜號木馬或遠程控制服務(wù)端,從而給被感染系統用戶(hù)造成了更多的威脅或損失。
二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶(hù):
1、最好安裝專(zhuān)業(yè)的殺毒軟件進(jìn)
番禺網(wǎng)頁(yè)設計
行全面監控并及時(shí)升級病毒代碼庫。建議用戶(hù)將一些主要監控經(jīng)常打開(kāi),如郵件監控、內存監控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶(hù)計算機。
2、請勿隨意打開(kāi)郵件中的附件,尤其是來(lái)歷不明的郵件。企業(yè)級用戶(hù)可在通用的郵件服務(wù)器平臺開(kāi)啟監控系統,在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶(hù)端的安全。
3、企業(yè)級用戶(hù)應及時(shí)升級控制中心,并建議相關(guān)管理人員在適當時(shí)候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應關(guān)閉共享目錄并為管理員帳戶(hù)設置強口令,不要將管理員口令設置為
番禺做網(wǎng)站公司
空或過(guò)于簡(jiǎn)單的密碼。
截至記者發(fā)稿時(shí)止,江民的病毒庫已更新,并能查殺上述病毒。
下一篇:廣東電信詐騙團伙一周騙6萬(wàn)作案5起
上一篇:4月全球域名增長(cháng)最快注冊商 國知名IDC服務(wù)商Godaddy再拿第一
目錄分類(lèi)
駿域新聞
建站新聞
網(wǎng)站教程
深圳建站
推薦資訊
什么樣的網(wǎng)站建設內容適合現在的搜索引擎和用戶(hù)
深圳網(wǎng)站建設公司剖析百度權重與快照之間的關(guān)系
網(wǎng)站建設完成后為什么百度不收錄網(wǎng)站
網(wǎng)站建設后如何優(yōu)化URL鏈接
怎么判斷網(wǎng)站需不需要改版
網(wǎng)站的死鏈接該怎么檢查和刪除
網(wǎng)站設計頁(yè)面不可缺少的幾個(gè)地方
新網(wǎng)站剛優(yōu)化的時(shí)候進(jìn)入沙盒期該怎么辦
網(wǎng)站建設中視覺(jué)設計的6大要素
外貿網(wǎng)站建設一般需要多少錢(qián)
服務(wù)熱線(xiàn)
020-34601628
公司地址
廣州市番禺區南村鎮漢溪大道東388號4棟1615
掃碼瀏覽官網(wǎng)
關(guān)注我們的公眾號
表格下載
|
客戶(hù)留言
|
建站申請
版權所有 ? 廣州駿域網(wǎng)絡(luò )科技有限公司
粵公網(wǎng)安備44011302004697
粵ICP備11025769號
手機版
微信
請使用微信掃碼
在線(xiàn)與客服溝通
020-34601628
TOP