-
网络入侵检测初步探测方法
服务器运行进程的列表非常必要,能帮助管理员一眼就发现入侵进程,异常的用户进程或者异常的资源占用都有可能是非法进程。除了进程外,dll也是危险的东西,例如把原本是exe类型的木马改写为dll后,使用rundll32运行就比较具有迷惑性。
技术 2008-09-10
-
“AV杀手”剑指杀软 保护者须先自救?
近日,微点主动防御软件自动捕获了一种木马:AV杀手Trojan.Win32.KillAV.acn,该木马最大的特点就是感染用户系统后,先干掉杀毒软件。没有杀毒软件的脆弱系统只能唱响“我家大门常打开,开放怀抱等你……”
资讯 2008-09-03
-
强行隐身下载器隐藏杀软并下载木马
“强行隐身下载器15360”(Win32.Troj.DownloaderT.to.15360),这是一个木马下载器。它除了会下载盗号木马外,还会将安全软件的窗口隐藏,使得用户无法正常使用安全软件进行查杀。
资讯 2008-03-21
-
金山病毒预警:春节将至 小心被黑客盯上
“黑客木马下载器1367552”(Win32.Troj.DownLoader.se.1367552),这是一个下载者木马,运行后会从指定网址下载一个病毒列表的文本,然后对照该文本中的网址下载木马并
资讯 2008-01-31
-
金山病毒预警:不要和“狐狸精”说话
“纵火狐狸精”(Win32.Magni.a.18944),这是个感染型病毒。它会感染除系统目录外的exe、com、scr文件,并删除所有的GHOST系统备份文件。它还会从网上下载更多其它病毒,进一步危害用户系统,同时生成AUTO病毒,利用U盘传播自己。
资讯 2008-01-16
-
金山病毒预警:"节哀顺便"病毒引众怒
“节哀顺便”(Win32.TrojDownloader.Agent.lg.237568),这是一个具有感染性质的病毒,它运行后,机器速度立即减慢,病毒迅速感染已安装的杀毒软件和安全辅助软件,使用户
资讯 2007-12-18
-
蠕虫病毒可以关闭带病毒字样窗口
本周有一个病毒特别值得注意,它就是“蠕虫下载器变种R(Worm.Win32.DownLoad.r)”病毒。该病毒通过U盘传播,试图关闭多种杀毒软件,给用户的信息安全带来威胁。
资讯 2007-12-08
-
病毒兴复古风 感染型下载者频繁作恶
(Win32.DownloadMX.c.35224.4238296.v)”的下载类病毒。与以往下载者类病毒不同,该病毒为真正的感染型下载者,除破坏用户电脑系统外,还可下载大量盗号类木马,盗
资讯 2007-12-07
-
今日病毒:西游木马变种窃取密码
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“西游木马变种OG(Trojan.PSW.Win32.XYOnline.og)”病毒。该病毒通过网络传播,窃取用户网络游戏账号和密码。
资讯 2007-10-24
-
网民注意:本周警惕DODO恶意下载器
月22日,金山毒霸反病毒监测中心发布周(10.22-10.28)病毒预警,本周内广大用户需高度警惕“DoDo恶意下载器”(Win32.Troj.Dodolook.az.170041) ,这是一个恶意木马程序,该木马运行后会绑定系统驱动,难以清除。
资讯 2007-10-23