搜索
下半年翻五倍的标的查询只要觉得你的资源有价值,找我超长线翻倍股6个,299元想知识变现,点这里
广东线下聚会即将开始帮你配置仓位领五倍以上大牛不做制度的牺牲品
查看: 1673|回复: 0

聪明木马感染系统文件不影响其原有功能

[复制链接]

签到天数: 1709 天

发表于 2009-4-28 10:15 | 显示全部楼层

聪明木马感染系统文件不影响其原有功能

来自:MACD论坛(bbs.macd.cn) 作者:guyou888 浏览:1673 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
特洛伊木马Trojan.Neprodoor在用户不知情时开启后门,给计算机埋下安全隐患。

病毒名称:Trojan.Neprodoor

病毒类型:特洛伊木马

受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:

Trojan.Neprodoor木马在用户不知情时开启后门,给计算机埋下安全隐患。Trojan.Neprodoor木马将自身拷贝到System32目录下,并添加注册表键值,以达到开机便能够自动启动的目的。木马会感染系统驱动文件ndis.sys,且感染方法十分“聪明”— 它不仅保证被修改的驱动文件ndis.sys不会丢失其原有的功能,令用户很难察觉系统的运行有任何异常;同时,它会悄悄地将后门程序代码注入到services.exe进程中,并创建互斥量来确保只有一个木马实例在运行。被感染的计算机会尝试通过80端口同一批指定的IP地址建立TCP连接。一旦连接成功,木马可能会接受远程服务端的指令盗取用户隐私信息,下载并运行恶意代码,或做TCP代理。

诺顿安全专家建议:

1.诺顿安全软件创新的“Botnet 检测”功能,有效防止他人控制您的 PC、窃取您的隐私信息或利用您的计算机攻击其他 PC。

2.配置诺顿安全软件的“智能双向防火墙”功能,阻止不明应用程序访问网络,令被窃取的用户信息无法传输。

3.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2009版本。

4.没有安装安全软件的用户可以下载诺顿360(3.0版)、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。

赛门铁克中国安全响应中心简介

赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应**同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并将作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。
金币:
奖励:
热心:
注册时间:
2004-1-24

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-6-2 20:21 , Processed in 0.066669 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表