倍可親

回復: 2
列印 上一主題 下一主題

木馬注入器和襪子蟲遠程控制電腦 為非作歹

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2008-7-22 04:16 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
病毒名稱:Worm/Socks.e

中 文 名:「襪子蟲」變種e

病毒長度:44544位元組

病毒類型:蠕蟲

危險級別:★★

影響平台:Win 9X/ME/NT/2000/XP/2003

Worm/Socks.e「襪子蟲」變種e是「襪子蟲」蠕蟲家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。「襪子蟲」變種e運行后,自我複製到被感染計算機系統的「%SystemRoot%\」目錄下,並重新命名為「wkssvr.exe」。將自身添加為啟動項,實現蠕蟲開機自動運行。在後台收集被感染計算機上的信息,併發送到駭客指定站點。通過MSN將自身發送給用戶的好友,利用MSN進行傳播。連接駭客指定伺服器站點,偵聽駭客指令,駭客可通過「襪子蟲」變種e遠程控制被感染計算機,進行惡意操作,可能的惡意操作包括:下載並運行指定的應用程序、終止特定的進程、任意文件操作等,嚴重威脅用戶的計算機安全。另外,「襪子蟲」變種e還能夠自升級。

病毒名稱:TrojanDownloader.Injecter.dn

中 文 名:「木馬注入器」變種dn

病毒長度:45056位元組

病毒類型:木馬下載器

危害等級:★

影響平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Injecter.dn「木馬注入器」變種dn是「木馬注入器」木馬家族的最新成員之一,採用VC++編寫。「木馬注入器」變種dn運行后,在被感染計算機系統的「%SystemRoot%\system32\」目錄下釋放木馬組件文件,文件名為win***32.dll(「*」表示隨機字母)。修改註冊表,實現木馬開機自動運行。啟動「iexplore.exe」進程,將惡意代碼注入其中載入運行,隱藏自我,躲避安全軟體的查殺。在被感染計算機後台連接駭客指定站點,下載惡意程序並在被感染計算機上自動運行。所下載的惡意程序可能包含網游木馬、惡意廣告程序、後門等,給用戶帶來極大的損失。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!

176

主題

7346

帖子

1681

積分

四星貝殼精英

初過語言關(三級)

Rank: 4

積分
1681
沙發
amely7777 發表於 2008-8-2 12:58 | 只看該作者
回復 支持 反對

使用道具 舉報

0

主題

90

帖子

19

積分

註冊會員

本科畢業(五級)

Rank: 1

積分
19
3
edmond_liang 發表於 2008-8-12 02:10 | 只看該作者
多謝版主。 美女圖庫http://1.acbbs.us/?a=et1010
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-28 07:48

快速回復 返回頂部 返回列表