才经网 热点培训搜索引擎 才经中国博客俱乐部 中国学习资源中心 中国教育培训专家黄页 | 中国培训音像书城 | 才经中国网络大学 | 才经中国管理评论

文通天下——by微笑的鱼
  你的阅读是我最大的快乐!

http://www.ttvcn.com/blog/zoane.htm  [复制]

回该博客首页  |  全部文章  |  博客搜索关键字:IT  网络

加入收藏 设为主页  登陆我的博客 | 注册

 
您现在所在位置:才经博文

今日谨防“波特特务”与“传奇大盗”变种

[文章形式: 转载-eNet硅谷动力]    [发表于: 2007-5-11 9:46:25]   [ 文通天下——by微笑的鱼]   [点击数: 870次]
[IT互联网博客群] [网络的世界]   博文关键字: 

“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病毒。

  “传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)是一个盗取网络游戏“传奇”游戏帐号的木马病毒。

  一、“波特特务”变种D(Win32.Hack.IRCBot.d) 威胁级别:★

  该病毒会连接远程IRC服务器,使黑客可以完全接管受感染电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统操作,窃取用户电脑上的有效信息等等,不但损害电脑的系统安全而且可能造成用户的网络个人财产的损失。此外,它还能通过移动磁盘传播。建议用户及时升级毒霸病毒库,预防病毒的入侵。

  该病毒运行后,会将自身复制到系统目录下,同时添加一个显示名为Provisioning Transaction Service的病毒服务,它还会在可移动磁盘中释放病毒文件,达到传播自身的目的。

  二、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx) 威胁级别:★

  该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。

  该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。

被收藏: 0
[ 我要收藏该文]
被推荐: 0
[ 我要推荐该文]
被评论: 0
[我要评论该文]
被转发: 0
[我要转发给朋友]
[本文引用地址]: http://www.ttvcn.com/hrcnclub/blog/blog_info/blog_info.aspx?seq_no=2204   [复制引用]




注意:非注册用户不能发表评论。      免费注册

用户名:    密码:

评论标题:

验证码:

发表评论注意事项:

· 尊重网上道德,遵守中华人民共和国的各项有关法律法规
· 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
· 您在博友评论中发表的作品,本站有权在网站内转载或引用
· 为了防止垃圾评论,我们的工作人员会定期的审核评论,并有权保留或删除博友评论中的任意内容
· 本站提醒:不要进行人身攻击与无聊谩骂,谢谢合作
· 参与本博友评论即表明您已经阅读并接受上述条款

博友评论

共: 0



 
  博客简单介绍

我带着一条鱼,一条对我微笑的鱼回家。我对她说话,她摇一摇尾巴,对我微笑。


博客数据统计

发表文章数:   12 篇
被浏览:   10020
被推荐:   0
被收藏:   0

最新发表博文

腾讯、TOM:差异化应对奥运网络大战
中国电信14亿收购母公司资产 加速整...
阿里软件总经理王涛:SAAS更适宜中国...
今日谨防“波特特务”与“传奇大盗”...
IT企业渠道战略转型通往“罗马”的6...
易网通逼宫携程 网上支付再破瓶颈
TD-SCDMA:大国崛起的引擎
我国初步建成全球最大IPv6网 明年奥...
89.7%的人担心网上银行不安全
互联网新闻编辑的三重境界

最新发表评论


该博客开设的专栏

网络的世界

该博客发起的圈子

IT国度

该博客加入的圈子

基础教育
企业项目管理体系建设
IT国度
我们都是IT人

该博客的才经博友


该博客的友情链接


Powered by ttvcn.com & hrcnclub.com