文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪木马病毒替身下载器替换系统文件并下木马
精品广告
推荐TOP10
·卡巴斯基杀毒软件优化设置指南
·实例讲解如何干掉“熊猫烧香”
·看我妙招清除“顽固不化”病毒进程
·熊猫烧香病毒专杀及手动修复方案
·三点高招解除闪存盘内的病毒
·卡巴斯基6安全防护机制的相关分析
·详细解说iexplore.exe是进程还是病毒
·简介木马万能查杀法
·加速你的杀毒引擎 卡巴斯基设置教程
·关于反木马“上帝们”必须知道的真相
·查找与清除插入式特络伊木马
·关于中了7939病毒的朋友可以进来看看解决方法
·教你在U盘上制作DOS杀毒盘
·清除威胁 局域网病毒防杀一点通
·QQ大盗传播技术分析报告及防范
·查找与清除线程插入式木马
·新人必备指南 电脑木马病毒完全查杀
·不再担心重要数据丢失 刻录盘病毒清除方法
·另类:巧用U盘制作DOS杀毒盘
·实用防毒小技巧:中毒后的6个紧急处理措施
阅读TOP10
·卡巴斯基杀毒软件优化设置指南
·熊猫烧香病毒专杀及手动修复方案
·卡巴斯基4年来首次未通过VB100测试(图)
·反病毒知识:如何让你的移动硬盘在DOS下杀毒
·如何创建应急启动、杀毒盘 dos下杀毒之教程
·病毒喜欢隐身黄色网站 如何预防遭埋伏
·另类:巧用U盘制作DOS杀毒盘
·卡巴斯基最新解决病毒库升级问题方法
·卡巴斯基全免费 再出6Key保障用户使用
·三点高招解除闪存盘内的病毒
·卡巴斯基互联网安全套装KIS 6.0评测
·不用杀毒软件也能让系统百毒不侵
·网游盗号木马关闭杀软窗口盗号
·狷狂卡巴斯基:不可遏制的增长
·看我妙招清除“顽固不化”病毒进程
·卡巴斯基告别“卡巴死机”
·破解Windows系统EFS加密文件
·实例讲解如何干掉“熊猫烧香”
·教你在U盘上制作DOS杀毒盘
·李鬼卡巴致卡巴失效下载木马病毒

替身下载器替换系统文件并下木马

日期:2008年4月15日 作者: 查看:[大字体 中字体 小字体]


  3月24日:“BHO下载器1015296”(Win32.TrojDownloader.Delf.1015296),这是一个木马下载器程序。它会注册为“BHO”插件,随着系统桌面进程Explorer.exe启动,创建独立线程连接网络,下载其它木马程序到用户电脑中运行。

  “替身下载器49152”(Win32.TrojDownloader.Guupk.ps.49152),这是一个木马后门程序。该程序会释放WMI测试程序,更改公共信息模型类、实例和方法等,启动IE浏览器从指定网址下载一些木马。

  一、“BHO下载器1015296”(Win32.TrojDownloader.Delf.1015296)威胁级别:★★

  BHO是微软推出的一种交互接口的业界标准,它使第三方的软件通过简单的代码就可以进入IE浏览器领域的“交互接口”,成为浏览器的一部分,以实现对浏览器进行指定的操作。这个技术本事为了扩展IE的功能,为IE用户提供便利。但是,病毒作者也学会了利用这一技术来控制他人电脑。下面发出预警的这个病毒,就是一个利用BHO传播的木马下载器。

  这个病毒进入用户系统后,将病毒文件TDAtOnce_Now.dll释放到系统盘的%DocumentandSettings%\AllUsers\ApplicationData\Intel\Wireless\WLANProfiles\目录下,然后修改系统注册表,将自己注册为BHO插件,劫持了IE浏览器的运行。

  以后只要用户启动电脑,病毒就可以随着桌面系统进程Explorer.exe运行起来,然后在用户使用IE浏览器时,悄悄建立远程连接,从http://m*s.*8.com/sg/send2.asp、http://www.j9***3.com等多个由病毒作者指定的远程地址下载木马程序。

  预防BHO木马比较有效的方法,是尽可能不要浏览不良网站,也不要去非法下载网站下载资料,并且打开“清理专家”中的网页防挂马功能。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅:http://vi.duba.net/virus/win32-trojdownloader-delf-1015296-50484.html

  二、“替身下载器49152”(Win32.TrojDownloader.Guupk.ps.49152)威胁级别:★★

  病毒进入电脑后,在系统盘的%WINDOWS%\system32\wbem\Repository\FS\目录下释放出病毒文件INDEX.MAP、MAPPING.VER、MAPPING1.MAP、OBJECTS.MAP,用它们替换掉同名的系统文件,从而达到更改公共信息模型类、实例和方法的目的。一旦替换完成,它就能在用户电脑中肆意破坏了。

  接着,病毒在注册表中添加了注册项,实现自动启动之目的,如果用户进行手动查杀,在检查注册表时需留意病毒的启动项名为“EXE”,对应路径为“%ProgramFiles%\CommonFiles\System\GU.exe”。

  当完成以上步骤,顺利运行起来,木马会自动连接木马种植者指定的多个站点,下载其它木马到用户电脑上运行。虽然目前木马种植者已经关闭了这些链接,但不排除恢复链接或在升级后的病毒中安排新链接地址的可能。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(出处:http://www.abcdown.net/)



上一篇:改变系统安全等级的十大建议

下一篇:堵死黑客攻击的十一点原则


替身下载器替换系统文件并下木马 相关软件: 替身下载器替换系统文件并下木马 相关文章:
·海量免费毕业论文打包下载
·各大MP3搜索网站前十名下载曲目
·陈奕迅 4首MTV下载
·一个人孤单时听的歌(附下载、歌词)
·【王菲影音下载】经典歌曲全放送!
·《东邪西毒》电影音乐原声下载
·网管之家外挂下载系统 v2.0 专业版
·01.08 七龙珠 1+Z版+GT+剧场分段下载 长期有种 +漫画+壁纸 新种子七龙珠全一种包括全部在8页
·谁与争锋LYF软件无限地址下载管理系统 V020326
·动感下载系统XP v1.3 Build 0112 专业版
·dll文件下载
·IE下载限制解除
·C# 文件操作(上传 下载 删除 文件列表...)
·用http代理下载sourceforge的cvs仓库[原理+C#代码]
·P2P视频下载:60%情色
·NEC N5105用JAVATOOL下载游戏 电子书
·全部DLL下载
·全套电影播放器.插件及下载工具
·《热血传奇》1.8版下载说明及安装说明
·电视片头《魔兽天下》教程+动画下载+源文件提供

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号