天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

病毒公告:金盾和Virus.Delf变种

2008-2-18赛迪网佚名

十一黄金周江民温馨小贴士提醒您:

1、请广大用户一定要提高警惕,不要轻易点击即时通讯工具(QQ、MSN等)中给出的链接,尤其是扩展名为.EXE的可执行文件,克服一定的好奇心,以免中毒。

2、下载软件时,请到知名的大网站下载,不要到一些来历不明的小网站下载,以免下载的软件被捆绑上木马病毒。

3、请勿随意打开邮件中的附件,尤其是来历不明的邮件。即便是熟悉朋友发来的附件也要先通过杀毒软件扫描附件,以免感染病毒。


江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.bj“金盾”变种bj和Virus.Delf.a“Virus.Delf”变种a值得关注。


病毒名称:TrojanSpy.Goldun.bj

中 文 名:“金盾”变种bj

病毒长度:57000字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003


TrojanSpy.Goldun.bj“金盾”变种bj是一个盗取用户机密信息的间谍类木马。“金盾”变种bj运行后,修改注册表,在系统目录下创建.dll病毒文件并自我注册为BHO。当用户打开IE浏览器时,显示虚假错误信息。在系统盘根目录下创建.bat批处理文件,删除某些系统文件。侦听黑客指令,盗取被感染计算机上的机密信息(例如,在线银行帐户的PIN,SMTP和POP3服务器,Outlook Express帐户等),利用HTTP或FTP将机密信息发送到黑客指定站点。


病毒名称:Virus.Delf.a

中 文 名:“Virus.Delf”变种a

病毒长度:623116字节

病毒类型:病毒

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003


Virus.Delf.a“Virus.Delf”变种a是一个利用网络共享进行传播的病毒。“Virus.Delf”变种a运行后,在Windows目录下创建病毒副本。修改注册表,实现开机自启。创建并运行一个名为andylau.bmp的文件,该文件显示某明星图片。开启TCP 1879端口,连接指定站点,侦听黑客指令,搜索硬盘上的.exe文件,利用添加自己的代码感染.exe文件。自我复制到共享文件夹下,实现网络共享传播。另外,“Virus.Delf”变种a还可以终止某些特定程序,使其无法实现开机自启。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行