7.11毒报:PE感染控制器会远程控制
日期:2008年7月12日 作者: 查看:[大字体 中字体 小字体]-
“灰鸽子变种1077248”(Win32.Hack.Huigezi.1077248),这是一个远程木马程序。该病毒运行后创建注册表系统驱动服务,实现自启动,帮助黑客非法控制用户电脑。
“PE感染控制器1436”(PE.parite.d.1436),这是一个由高级语言编写的感染型病毒。它利用感染正常的exe文件来实现传播,如成功运行,则会释放出另一个木马文件。
一、“灰鸽子变种1077248”(Win32.Hack.Huigezi.1077248) 威胁级别:★
此毒是灰鸽子木马家族的一个变种成员。它进入系统后,在%WINDOWS%目录下生成隐藏属性的病毒文件Hacker.com.cn.exe 。该文件一旦被释放出来,就会立即搜寻并修改系统注册表的启动项,创建注册表系统驱动服务或注册表RUN项,实现自启动。
当用户再次启动电脑后,病毒就开始运行,它在后台悄悄连接病毒作者指定的远程服务器,向种植木马的人(黑客)报告自己所处电脑的地址和系统信息,并等待黑客发送指令。
由于病毒会取得系统的最高权限,黑客将可以利用它来对电脑进行任何想要的控制,包括文件的读写复制、服务的创建与删除、网络连接与中断等。从而造成用户电脑中的数据被盗,或者电脑沦为肉鸡。
二、“PE感染控制器1436”(PE.parite.d.1436) 威胁级别:★
这个病毒只要进入未被它入侵过的电脑中,就会搜索所有的exe文件,对它们进行感染。它在被感染文件最后节后添加新节,修改被感染文件入口点至新节开始。这样,当用户运行正常文件时,它就能抢先运行起来。
病毒首先会解密病毒代码,它对自己的部分代码使用了变形技术,这部分代码在每次感染时会变换代码形式,看得出,它试图躲避杀软查杀。
该毒运行起来后,会释放出另一个病毒Win32.Parite.c.471040。这个病毒是个远程木马程序,它会注入系统桌面进程explorer.exe执行自己的病毒代码,达到隐蔽运行的效果。如果Win32.Parite.c.471040成功运行,就可能造成用户电脑被黑客控制。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。(出处:http://www.hackhome.com/)
-
- 7.11毒报:PE感染控制器会远程控制 相关文章:
- ·“黑客”教你如何远程控制计算机
- ·关于多媒体控制器驱动无法安装问题
- ·远程控制软件VNC教程和对内网机器控制的实现
- ·控制面板打不开????
- ·用51单片机控制RTL8019AS实现以太网通讯
- ·Flash声音控制详解
- ·用ASP实现登陆页面控制的源代码
- ·Tomcat中用web.xml控制Web应用详解
- ·Xp修复控制台详细用法
- ·C语言基础教程(三)输入输出函数及控制流程语句
- 7.11毒报:PE感染控制器会远程控制 相关软件
- ·《地面控制2》简体中文汉化补丁
- ·灰鸽子远程控制 V2.0
- ·地面控制2中文版
- ·凝瑞远程控制 2007 V6.0.0718
- ·方塘音控(系统音量及录音源控制) V1.0b
- ·GPRS手机控制电脑 V4.0
- ·慧峰计算机远程控制系统 V7.0
- ·subversion(svn)版本控制工具服务器端 V1.4.4 32 Bit
- ·波尔远程控制 V6.7
- ·远程控制软件WebMyPc V1.0
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:路由器一般故障与特殊故障的解决
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·卡巴斯基6.0key杀毒软件下载
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·recycle.exe病毒手动解决的方法
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·VBS脚本病毒原理分析与防范 (1)
- ·病毒导致输入法无效的处理方法
- ·104种木马的清除方法
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·windows中毒,登录后自动注销的解决方法
- ·木马病毒的启动方式介绍
- ·卡巴斯基8.0.0.292 Beta推出
- ·Tpvo/3783 病毒的分析和防治
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·3.14:“蓝屏木马”关闭杀下载木马
- ·如何能够快速检测定位出局域网中的ARP病毒电脑?
- ·解决网站防挂IFRAME木马的原理
- ·是我建国的史上最牛比的一个恶毒网站
特别推荐
- ·巧妙避开木马病毒攻击 保护QQ聊天信息
- ·给USB设备写保护 防误删或病毒感染
- ·诺顿杀毒功能提升的5个小技巧
- ·网游账号被盗的几个途径 游戏玩家注意
- ·简单一招 绝杀Autorun.inf病毒
- ·杀毒的几条基本技巧
- ·系统重装后防病毒再侵袭五个技巧
- ·低配置“老爷机”照样流畅跑卡巴
- ·破解企业网络病毒的防御难题
- ·巧招关闭NOD32更新 还原图标本色
- ·教你五招 提速杀毒软件运行效率
- ·2008免费杀毒软件权威推荐(图)
- ·提升诺顿杀毒功能的5个小技巧
- ·巧妙删除Linux下的U盘顽固病毒
- ·解决卡巴斯基误杀导致winnet丢失
- ·仿冒腾讯建立诈骗网页利用震灾敛财
- ·不起眼但很强大的系统自带杀毒工具
- ·QQ“艳照门”病毒分析及解决办法
- ·教你全面阻截互联网上电子邮件病毒
- ·电脑病毒的说明、预防和恢复
