设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>病毒防范>>正文


今日病毒预警:方式传播多种多样的木马

今日提醒用户特别注意以下病毒:“Agent变种jy”(Troj.Agent.jy)和“后门”。Agent变种jy”(Troj.Agent.jy)木马病毒,建立Kazaa共享网络文件夹,连接IRC服务器,进行一系列的破坏性操作。"后门”(Hack.Haxdoor.fr)后门病毒,病毒开启系统端口,给黑客以入侵机会,直接降低系统安全性能。一、“Agent变种jy”(Troj.Agent.jy)威胁级别:★★ 病毒特征:这是一个会通过Kazaa共享网络文件夹、mIRC、局域网中的弱密码来传播的木马病毒。发作症状:病毒先自拷贝病毒文件到系统目录下:Bling.exe、Netwmon.exe、Wuamgrd.exe,并在注册表中添加某特定键值使病毒开机自启动。该病毒会建立Kazaa共享网络文件夹,通过连接IRC服务器加入频道接受命令进行破坏操作或进行重要信息搜集工作,直接降低系统安全性能。二、“后门”(Hack.Haxdoor.fr)威胁级别:★ 病毒特征:这是一个开启目标主机系统端口的后门病毒。发作症状:病毒先释放病毒文件夹到%Sys32%\JSDAPI.EXE,并在注册表中添加特定键值,使其开机自启动。该病毒会开启7080、8008、16661端口,给用户带来一定的威胁性。

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]