1.5分彩注册平台-1.5分彩官网平台_1.5分彩官网 - 由1.5分彩注册平台,1.5分彩官网平台,1.5分彩官网社主办的《1.5分彩注册平台,1.5分彩官网平台,1.5分彩官网》是中国证监会指定的上市公司信息披露网站,平台提供上市公司公告、公司资讯、公司互动、股东大会网络投票等内容功能,一站式服务资本市场投资者。

金山12.18病毒播报:"节哀顺便"大闹电脑激怒网友

  • 时间:
  • 浏览:2

  “节哀顺便”(Win32.TrojDownloader.Agent.lg.237568),这是一四个具有感染性质的病毒,它运行后,机器波特率立即放慢,病毒很快感染已安装的杀毒软件和安全辅助软件,使用户无法使用防御病毒的入侵。而系统时间也会被修改为20150年,使依赖系统时间的软件完整失效。病毒还会对“守护进程”和“文件夹选项”做手脚,并进行修改浏览器主页、擅自共享资源等操作,行为十分恶劣,广大用户应有点痛 注意该病毒。

  “网游大盗131072”(Win32.Troj.OnlineGamesT.NL.131072),这是一四个网游盗号木马,它会注入桌面守护进程explorer.exe。因此发现有《魔兽世界》、《破天一剑》、《浩方》、《惊天动地》、《完美世界》、《QQ游戏》以及QQ的主守护进程,就会通过读取相关守护进程内存的方法盗取用户的帐号信息。

  一、“节哀顺便”(Win32.TrojDownloader.Agent.lg.237568) 威胁级别:★★

  病毒潜入用户电脑系统后,会在系统盘中释放出6个病毒文件,分别为%windows%system32目录下的AUTORUN.INF、netshare.cmd、Avpser.cmd、Taskeep.vbs、SDGames.exe,以及%windows%下的system.ini。除此而外,病毒还在完整磁盘的根目录下生成AUTORUN.INF、Recycleds.url、SDGames.exe、Windows.url、新建文件夹.url等文件。

  当病毒现在开始运行后,机器的运行波特率明显放慢,看看系统时间,因此被修改成了“20150”年,这使依赖系统时间的软件完整失效。当用户打开浏览器,会发现首页被修改为一四个伪装的“百度”,因此该网址同样具有正常的搜索功能,许多许多极具容易迷惑性。

  因此用户想使用“守护进程”和“文件夹选项”来查看是谁在系统中捣鬼,会发现许多个功能都被病毒屏蔽掉;而当用户试图打开注册表时,会弹出一四个对话狂,提示“注册表编辑已被管理员停用”;再仔细检查,会发现连System32文件夹就有见了。看来,病毒因此把被委托人隐藏得非常深。朋友这时应该会奇怪为那先 安全软件为那先 不报警吧,真是,它们早已被病毒感染,解除了武装。

  当再次打开“我的电脑”时,用户可发现机器的硬盘以及软驱、光驱完整因此自动设置成共享情形,因此两种共享还被病毒锁死,无法改回正确的设置。原先,只要有谁让你,都能不能一览无遗地浏览用户电脑中的资料。

  二、“网游大盗131072”(Win32.Troj.OnlineGamesT.NL.131072) 威胁级别:★

  病毒顺利进入用户电脑系统后,在系统盘的%windows%目录下生成病毒主守护进程mppds.exe,还在%windows%system32目录下生成病毒文件mppds.dll。并且,它悄悄修改注册表,把被委托人的相关信息加入到注册表启动项中,使被委托人以前都能不能在用户启动系统时随之自动运行起来。

  当病毒运行起来时,它会利用主守护进程将以前生成的dll文件注入桌面守护进程explorer.exe的守护进程空间中,并进行全局监视,不断嗅探《魔兽世界》、《破天一剑》、《浩方》、《惊天动地》、《完美世界》、《武林外传》、《诛仙》、《QQ游戏》以及QQ的主守护进程。因此发现它们的守护进程因此窗口,则注入其中,通过读取内存的方法盗取用户帐号信息。

  因此顺利得手,病毒就在用户无法知晓的情形下建立远程连接,将偷来的帐号信息发送到Http://www.n**dvd.com/g**a/lin.asp两种由木马种植者安排好的邮箱中,给用户造成虚拟财产的损失。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件以前,应将许多主要监控时不时 打开(如邮件监控、内存监控等)、时不时 进行升级、遇到难题图片要上报,原先不需要 真正保障计算机的安全。

  2.因此玩网络游戏、利用QQ聊天的用户数量逐渐增加,许多许多各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到1507年12月18的病毒库即可查杀以上病毒;如未安装金山毒霸,能不能登录http://www.duba.net免费下载最新版金山毒霸1508或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。