搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

光华反病毒资讯(8月14日-8月20日)

小编推荐更多关于黑客基础内容的文章:

黑客基础内容:DOS常用命令

黑客基础内容:TCP端口作用,漏洞,操作

黑客基础内容:IPC$空连接的入侵和防御

黑客基础内容:21种RING的提权方法

黑客基础内容:菜鸟+Sa+注入=肉鸡


  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:

  一、木马病毒:Trojan.Resobon 危害级别:★★★★☆

  根据光华反病毒研究中心专家介绍,这是一个木马病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统,窃取用户名和收集邮件地址信息。这个木马位于www.wilddance.net和 love-up.net网站,被下载的文件名是ImageViewer.exe,当收到、打开此病毒后,有以下现象:

  A 复制自身到系统目录下:[随机名称].exe

  B 增加注册表项 "ImageViewer" = "%Windir%\[随机名称].exe"

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  使得病毒每次开机后执行,获取控制权

  C 创建注册表项

  HKEY_CURRENT_USER\Software\Microsoft\ImageViewer

  D 从 http://www.referview.n[已删除]下载和显示日语信息

  E 窃取收集以下信息:

  用户名

  邮件地址

  Outlook帐户信息

  计算机名

  F 发送收集到的信息到 http://www.referview.n[已删除]

  G 改变IE 默认网页

  二 64位病毒 W64.Bounds 危害级别:★★★★☆

  根据光华反病毒研究中心专家介绍,W64.Bounds 是一个64位病毒,感染 Windows 64-位 (IA64) 系统,当一个染毒文件被执行时,有以下现象:

  A 感染当前目录及子目录下的所有可执行文件

  B 跳过文件扩展名,根据文件内容感染

  C 使用一种新式的执行入口修改法

  D 接管执行入口输出表

  E 通过修改应用输出表获取控制

  请使用64位光华反病毒软件清除,免费下载地址为:http://www.viruschina.com/html/update.asp

  北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到8月14日的病毒库就可以完全查杀这些病毒。

软件频道-工具软件&网络安全精品推荐

更多精彩
点击体验>>

相关文章:
© 2006   www.java-asp.net