自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警惕“AV殺手”變種et

安全
最近出現(xiàn)幾種新的電腦病毒,危害網(wǎng)民,值得大家高度重視,以下是本文為大家總結(jié)的病毒資料,希望大家加強(qiáng)防范,注意安全。另外在此提醒您,及時(shí)更新病毒庫和為系統(tǒng)打上最新補(bǔ)丁對于保護(hù)電腦安全非常重要,建議定期更新殺軟病毒庫,關(guān)注安全漏洞新聞。

病毒資料如下:

英文名稱:Trojan/Antavmu.cbu

中文名稱:“偽程序”變種cbu

病毒長度:32844字節(jié)

病毒類型:木馬

危險(xiǎn)級別:★★

影響平臺(tái):Win 9X/ME/NT/2000/XP/2003

MD5 校驗(yàn):ad3e572a874a0a57f88ba48b829e9f37

特征描述:

Trojan/Antavmu.cbu“偽程序”變種cbu是“偽程序”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護(hù)處理。“偽程序”變種cbu運(yùn)行后,會(huì)執(zhí)行命令

  1. “cacls.exe %SystemRoot%\system32\cmd.exe /e /t /g everyone:F” 

來賦予所有用戶對cmd.exe的控制權(quán)限。將被感染系統(tǒng)“%programfiles%\360safe\safemon\”文件夾下的DLL組件“safemon.dll”重命名為“safemes.dll”,將“%programfiles%\Rising\AntiSpyware\”文件夾下的DLL組件“ieprot.dll”重命名為“iepret.dll”。刪除“%SystemRoot%\system32\”文件夾下的舊版本病毒文件

  1. “ttjj34.ini”、“SoundMan.exe”、“zozz.exe”、“zozzo.exe”、“vpcma.exe”、“soliee.exe”、“inertno.exe”、“xox.exe”、“zozo.exe”、“sosos.exe”、“solin.exe”、“inertne.exe”、“notepde.exe” 

還會(huì)強(qiáng)行關(guān)閉服務(wù)

  1. “wscsvc”、“sharedaccess”、“KPfwSvc”、“KWatchsvc”、“McShield”、“Norton AntiVirus Server” 

創(chuàng)建進(jìn)程快照,如果發(fā)現(xiàn)名為

  1. “shstat.exe”、“runiep.exe”、“ras.exe”、“MPG4C32.exe”、“imsins.exe”、“Iparmor.exe”、“360safe.exe”、“360tray.exe”、“kmailmon.exe”、“kavstart.exe”、“avp.exe”、“SonndMan.exe”、“Vmware.exe”、“exename”、“vpcma.exe”、“cmd.exe”、“cacls.exe”、“notepde.exe” 

的進(jìn)程,“偽程序”變種cbu則會(huì)試圖強(qiáng)行結(jié)束該進(jìn)程。其會(huì)在被感染計(jì)算機(jī)系統(tǒng)的“%SystemRoot%\”文件夾下釋放惡意程序“BarClientServer.exe”,在“%SystemRoot%\system32\”文件夾下釋放“inertno.exe”,并將以上文件屬性設(shè)置為“系統(tǒng)、隱藏”。在“%SystemRoot%\system32\”文件夾下釋放配置文件“ttjj34.ini”。在被感染系統(tǒng)的后臺(tái)連接駭客指定的站點(diǎn)“www.caif*678.cn:81/rc/xms/”,獲取惡意程序下載列表,下載指定的惡意程序并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。

在被感染系統(tǒng)中新建名為“new1”、密碼為“12369”的用戶,為駭客留下后門,致使被感染系統(tǒng)可被不法分子遠(yuǎn)程登錄、控制,進(jìn)而淪為攻擊跳板或肉雞。“偽程序”變種cbu在被感染系統(tǒng)中安裝完畢后,會(huì)創(chuàng)建批處理文件“2.bat”并在后臺(tái)調(diào)用執(zhí)行,以此將自身刪除。另外,其會(huì)通過修改已有服務(wù)“helpsvc”的方式實(shí)現(xiàn)自動(dòng)運(yùn)行。

病毒的介紹就為大家介紹完了,希望大家多多了解防范病毒的措施,更好的保護(hù)自己的主機(jī)。

【編輯推薦】

  1. 用注冊表防止病毒復(fù)活
  2. 給你預(yù)防病毒的八個(gè)忠告
  3. 五大措施阻止病毒木馬侵害您的電腦
  4. 加強(qiáng)電子郵件安全的防范措施之郵件木馬技術(shù)
責(zé)任編輯:佚名 來源: 華軍資訊
相關(guān)推薦

2021-08-29 23:37:18

大數(shù)據(jù)電商購物

2009-03-06 09:29:49

2014-11-03 15:44:07

2011-04-13 16:56:29

2021-04-08 14:59:59

大數(shù)據(jù)技術(shù)誠實(shí)守信

2025-01-14 07:20:00

惡意軟件網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)釣魚

2023-07-03 22:30:27

2012-07-16 09:56:39

2018-11-01 10:37:01

2011-06-10 11:43:13

打印機(jī)常見問題

2010-04-20 00:10:42

2011-08-11 13:57:16

2016-05-11 10:56:52

數(shù)據(jù)崇拜

2020-05-13 10:24:54

死循環(huán)shell 查詢

2011-04-22 10:13:42

Cloud FoundAzure

2011-03-07 13:59:00

2023-10-06 23:53:29

2009-09-17 09:36:52

黑孔變種網(wǎng)絡(luò)安全資訊

2009-09-01 22:42:24

2017-11-06 05:52:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)