请输入您要查询的百科知识:

 

词条 “代理木马”变种
释义

病毒简介

病毒名称:Trojan/Agent.att

中 文 名:“代理木马”变种att

病毒长度:可变

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

感染机理及症状

Trojan/Agent.att“代理木马”变种att是一个木马,连接指定站点,下载特定文件,弹出大量广告信息。“代理木马”变种att运行后,在Windows目录下创建并执行病毒文件。修改注册表,实现开机自启。连接指定站点,在被感染计算机上下载并执行特定文件。发送HTTP请求到指定站点,在临时文件夹下生成一个内嵌的.dll文件,注入到当前正在运行的进程中,运行广告插件。若该广告插件的进程被强行终止了,重新运行该插件。在被感染的计算机上显示大量广告信息,利用微软MS04-040漏洞进行传播。

病毒名称:Worm/VB.h

中 文 名:“视频宝宝”变种h

病毒长度:53248字节

病毒类型:蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP

Worm/VB.h“视频宝宝”变种h是一个利用群发带毒邮件进行传播的蠕虫。“视频宝宝”变种h运行后,自我复制到Windows目录下,文件名随机生成,后缀是.com。修改注册表,实现开机自启。侦听黑客指令,从Microsoft Outlook地址簿里搜索有效的邮箱地址,群发带毒邮件。

应对措施

针对目前日益猖獗的恶意(流氓)软件,江民科技反病毒中心强烈建议您采用以下的技术措施防范已知或者未知的恶意(流氓)软件:

1、开启江民杀毒软件“工具”里的“安全助手/流氓软件清除”功能,该功能可在尊重用户意愿的前提下,卸载或者清除已知的流氓软件。

2、开启江民杀毒软件“工具”里的“未知病毒检测”功能,该功能可扫描出绝大多数未知流氓或者恶意软件,帮助用户及时、有效清除未知流氓或恶意软件。

同时,您还应该结合江民杀毒软件的“系统监控”功能来实时监视和防范众多未知的恶意(流氓)软件:

(1)右击右下角K图标快捷菜单中的“允许系统监控”功能,该功能可对系统各种操作行为进行实时监控、主动防御并报警,及时提醒用户清除恶意(流氓)软件。

(2)打开江民杀毒软件“工具”里的“进程查看器”,该功能可列出所有被恶意隐藏的进程,帮助用户终止恶意流氓恶意软件的进程。

(3)打开江民杀毒软件“工具”里的“查找被病毒隐藏的文件”,该功能可完全扫描出用户计算机所有的被恶意隐藏的文件,适合于对付那些采用了Rootkit技术的恶意程序。

(4)打开江民杀毒软件“工具”里的“查找被隐藏的注册表项”,该功能可全面扫描出所有被恶意隐藏的注册表项,让采用Rootkit技术隐藏的恶意软件无处躲藏。

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/11/15 18:27:18