设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒防治 >> 谨防灰鸽子远程控制 窃取用户私密信息
精品推荐
病毒防治点击TOP10
·ARP病毒反复发作 专家支招如何彻底防范
·解析U盘病毒Autorun文件和RavMonE.exe病毒
·防病毒必务宝典—计算机病毒专杀进程列表
·局域网ARP病毒快速诊断及解决方案
·cmdbcs.exe变种木马病毒手工解决方案
·简简单单小方法 帮你防止U盘中毒
·掌握如何手工检测电脑病毒
·怎样用木马取得远程电脑上QQ聊天纪录
·针对插入式木马的清除方法
·为系统穿上防弹衣 十五款免费安全软件
安全技术点击TOP10
·主板芯片级维修技术资料
·计算机启动过程详解
·主板点不亮(不显示)的BIOS修复两法
·Symantec AntiVirus防病毒服务器安装配置使用指南
·主板芯片组详解
·端口大全及端口关闭方法
·主板开机原理
·贴片元件标记对应型号资料
·二手大屏珑管显示器购买使用手册
·面对用户滥用网络执法官等网管软件的破解方法
精选专题

谨防灰鸽子远程控制 窃取用户私密信息

作者: 来源: 时间:2007-8-13 16:25:58

病毒名称:Trojan/PSW.Nilage.avh

  中 文 名:“尼拉葛”变种avh

  病毒长度:23278字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Nilage.avh“尼拉葛”变种avh是“尼拉葛”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“尼拉葛”变种avh运行后,在临时文件夹下释放.dl病毒文件,并加载到“explorer.exe”系统进程中运行。修改注册表,实现开机木马病毒自启动。在后台秘密连接骇客指定的服务器,在被感染计算机上下载恶意程序并运行。另外,“尼拉葛”变种avh还能够窃取被感染计算机上用户的私密信息,威胁用户信息安全。

  病毒名称:Backdoor/Huigezi.rmo

  中 文 名:“灰鸽子”变种rmo

  病毒长度:418045字节

  病毒类型:后门

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Huigezi.rmo“灰鸽子”变种rmo是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rmo运行后,在被感染计算机的后台调用IE浏览器“iexplore.exe”进程,并将恶意代码写入“iexplore.exe”进程的内存地址空间中来调用执行。躲避某些防火墙的监控和查杀,降低被感染计算机上的安全设置。被感染的计算机会变成网络僵尸,骇客可以远程任意控制被感染的计算机,窃取用户私密信息。修改注册表,实现“灰鸽子”变种rmo开机自动运行。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、全面开启BOOTSCAN功能,防止冲击波、震荡波等恶性病毒攻击用户计算机,彻底清除与操作系统绑定的病毒或者有害程序以及木马等。

  4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。


谨防灰鸽子远程控制 窃取用户私密信息 相关文章:
谨防灰鸽子远程控制 窃取用户私密信息 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com