首页 > 安全 > 关键词  > 网络安全最新资讯  > 正文

24日预警:将感染电脑变成FTP服务器的木马

2007-03-29 09:45 · 稿源:金山毒霸官网

  今日提醒用户特别注意以下病毒:“FTP特务”变种AS(Win32.Hack.VictFtp.as)和“网游追击手”变种KV(Win32.Troj.OnLineGame.kv)。

  “FTP特务”变种AS(Win32.Hack.VictFtp.as)是一个后门黑客程序。
  
  “网游追击手”变种KV(Win32.Troj.OnLineGame.kv)是一个盗取多款网络游戏帐号的木马病毒。
  
  一、“FTP特务”变种AS(Win32.Hack.VictFtp.as)威胁级别:
  
  病毒特征:该病毒会利用自身的特殊技术,将受感染的电脑系统变成一个FTP服务器,使黑客可以远程控制和完全接管受感染的电脑。它会在电脑系统里进行多个危害性操作,包括修改IE主页,终止多个系统进程,窃取电脑上的有效信息等等。给用户的网络信息安全和电脑系统的正常运作带来极大的威胁。
  
  发作症状:该病毒运行后,会释放csrss.exe病毒文件,同时将IE的主页地址修改为:h**p://debormammana.***/cgi-bin/tsp/tsout.cgi。此外,它还会在电脑系统中创建一个用户名为qwerty,密码为asdf的FTP用户,达到完全接管受感染电脑的目的。
  
  二、“网游追击手”变种KV(Win32.Troj.OnLineGame.kv)威胁级别:
  
  病毒特征:该病毒是针对多个网络游戏的全能杀手,它会潜伏在用户的电脑里,追击系统里出现网络游戏的进程,并将自身注入到该进程里,获取网络游戏有效的帐户和密码信息,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。预防木马病毒方法:
  
  1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
  
  2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
   
  发作症状:该病毒运行后,会释放upxdnd.exe和upxdnd.dll病毒文件。修改注册表,实现随开机自动启动。监视电脑的系统进程,当发现网络游戏进程时,便记录有效的网游帐户和密码数据。
  
  金山反病毒工程师建议:
  
  1.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
  
  2.请各位网游玩家在玩游戏的同时,也请您做好系统的安全防御工作,避免因病毒的危害而影响了您玩游戏的兴致,反病毒专家建议您经常关注安全网站,定时升级病毒库,并建立良好的安全习惯。
  
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年3月24日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录https://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816反病毒专家将为您提供帮助。
  请作者联系本站,及时附注您的姓名。联系邮箱:edu#chinaz.com(把#改为@)。

举报

  • 相关推荐
  • AIbase MCP服务库上线:集成服务器、客户端、调试、案例教程等服务

    在当今数字化时代,人工智能技术正以前所未有的速度发展,深刻地改变着我们的生活和工作方式。而要充分发挥AI的强大能力,离不开高效的工具和服务支持。今天,就让我们来了解一下一个专注于MCP(Model Context Protocol)服务的优质平台 —— AIbase(www.aibase.cn)。 AIbase平台(https://mcp.aibase.cn/)作为一个精选全球优质MCP服务器的集合平台,为AI应用开发者和爱好者提供了丰富的�

  • 国内MCP服务平台推荐!aibase.cn上线MCP服务器集合平台

    在当今数字化时代,人工智能技术正以前所未有的速度发展,深刻地改变着我们的生活和工作方式。而要充分发挥AI的强大能力,离不开高效的工具和服务支持。今天,就让我们来了解一下一个专注于MCP(Model Context Protocol)服务的优质平台 —— AIbase。 AIbase(<https://mcp.aibase.cn/>)是一个精选全球优质MCP服务器的集合平台。它就像一个精心打造的资源宝库,一站式整合了海�

  • 曝20周年iPhone首发LTPO 3面板:手机屏幕迎来跨越式升级

    为纪念iPhone诞生20周年,苹果准备在2027年推出一款革命性产品。 据媒体报道,苹果计划为2027年iPhone配备全新的LTPO 3显示屏,这块屏幕采用全新氧化物半导体显示技术,通过重构屏幕晶体管架构来大幅提升续航能力。尤其是在1Hz息屏显示场景,LTPO 3屏幕能大幅降低功耗。 为此苹果制定了技术演进路线图:2025年的iPhone 17系列全部标配LTPO 2屏幕;2027年至少有一款机型将首发LTPO 3�

  • 君乐宝威县一牧通过TPM优秀奖初审 牧业精益管理实现里程碑式突破

    君乐宝乳业集团威县第一牧场凭借系统性精益管理实践和显著提质增效成果,7月4日成功通过TPM(全面生产维护)优秀奖初审。作为君乐宝首家全面导入TPM管理体系的标杆牧场,该牧场构建了覆盖奶牛养殖、饲草管理、设备运维等全流程的精益管理体系,实现奶牛健康数据、产奶量等关键指标的实时监测,达到国际先进水平。评审专家对牧场TPM推进的系统性和创新性给予高度肯定,认为其为中国乳业树立了全产业链一体化管理创新典范。君乐宝将持续优化管理体系,对标国际打造世界级牧场。

  • YouTube:2024年,我们为美国创造了 49 万岗位、550 亿美金GDP!

    YouTube 称他们的生态系统在 2024 年为美国创造 49 万个就业岗位、贡献 550 亿美元 GDP……

  • 32周孕妇吃冰箱凉菜感染险胎死腹中 感染李斯特菌

    ​近日,湖北武汉发生了一起惊险的医疗事件。怀孕 32 周的刘女士突然感到肚子持续疼痛,且胃部不适,情况危急之下她迅速前往医院就医。经过医生详细检查,发现孩子已出现窒息和缺氧的严重症状,必须立即终止妊娠。刘女士随即接受了剖宫产手术,然而孩子出生时状况极差,重度窒息、全身青紫,毫无自主呼吸和心率。幸而医生紧急实施心肺复苏和气管插管,才将孩子�

  • 今晚8点开始京东6月17日晚8点至6月18日24点这巅峰28小时内最便宜

    京东618大促终极攻略:6月17日20点至18日24点为全年价格最低点,跨店满减升级至"满299减50"(16.7%折扣),可叠加品类券和会员券。重点领取"好运红包7788"(京东/淘宝APP搜索),晚8点红包池翻倍,最高可领618元。数码家电享专项补贴(搜索"家电2000"或"数码2000"立减)。黄金时段:17日20点抢数码家电(iPhone16低至5999元),18日0点抢美妆,20点后捡漏服饰日用品。防坑提示:比价查历史价格,开通价保服务,凑单注意满减门槛。终极行动:今晚8点准时开抢!

  • 2幼童相继感染食脑虫 专家:避免野泳 注意防护

    ​近日,国内连续发生两起幼童感染阿米巴原虫症(俗称“食脑虫”)的罕见病例,引发社会广泛关注。福建一名 5 岁女童在游泳、泡温泉后出现头痛、低热、呕吐等症状,经检测确诊感染福氏耐格里阿米巴原虫,目前已陷入昏迷;无独有偶,安徽合肥一名 6 岁男童也被诊断出感染狒狒阿米巴原虫,现正转至上海接受治疗。 据医疗专家介绍,“食脑虫”并非真正意义上的昆虫

  • 联想保内授权服务商携手联想百应,开启多品牌电脑维修新征程

    联想百应携手联想保内授权服务商,拓展多品牌电脑维修服务。用户通过联想百应授权维修站,可享受覆盖国内外主流品牌的专业维修支持,获得统一便捷的服务体验。此次合作标志着联想百应在IT服务领域的重要突破,通过线上线下服务网络,提供硬件更换、系统修复、数据恢复等一站式解决方案。服务坚持专业、快速理念,为企业用户提供统一报修入口和数字化管理,为个人用户提供非联想品牌设备的可靠维修支持。联想百应秉持诚信经营、透明收费原则,推行标准化服务模式,持续优化用户体验。此次合作不仅整合双方资源,更为电脑维修行业树立了服务标准化、专业化的新范式。

  • 今晚20点618开始淘宝京东6月17日晚8点至6月18日24点这巅峰28小时内最便宜

    618购物节终极省钱指南:6月17日20点至18日24点为淘宝京东年度最大优惠时段。核心策略包括:1)搜索口令"好运红包7788"领取双平台通用红包,每晚8点可额外领取;2)京东三重叠加优惠(跨店满减299减50、PLUS会员96折、国家补贴),淘宝跨店满300减50+88VIP专属券;3)重点品类爆款清单:iPhone16京东补贴后约3700元,戴森吹风机淘宝"买一送五"。避坑提示:使用比价工具防涨价,优先选择标有"618"活动商品,小件凑单更划算。最佳下单时段:17日20点抢大额券,18日0点/10点秒杀半价硬通货。