设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>病毒防范>>正文


“Dlan蠕虫”目标非系统盘可执行文件

“Dlan蠕虫”变种B(Worm.DLan.b)是一个会通过网络传播的感染型蠕虫病毒。 “传奇大盗”变种AN(Win32.Troj.Mir2.an)是一个盗取网络游戏“传奇”游戏帐号的木马病毒。一、“Dlan蠕虫”变种B(Worm.DLan.b) 威胁级别:★该病毒会在受感染电脑进行多个危害性的操作,包括感染系统盘中非Windows目录下的.exe文件,连接到恶意站点下载其他变种病毒,利用自身的密码字典,尝试登录到网络内的其他电脑,传播自身。此外,它还会窃取用户的电脑上有效信息等等。有可能造成病毒的蔓延和网络崩溃等现象,建议用户提高互联网安全意识,及时更新病毒库,捍卫您的电脑安全。该病毒运行后,会释放linkinfo.dll病毒文件,结束KWatch3和KRegEx等多个电脑的驱动服务,自动连接到h**p://tj.imrw0rldwide.***/co.asp进行病毒下载。 二、“传奇大盗”变种AN(Win32.Troj.Mir2.an) 威胁级别:★该病毒也是专门为网络游戏“传奇”而来的,它会搜寻并结束大量的反病毒软件的安全进程,使其能逃脱追捕,伺机获取游戏的帐号和密码信息,并将窃取的信息发送给木马种植者。造成用户网络虚拟财产的损失。该病毒运行后,会将自身复制到services.exe和rundll32.com等多个系统进程里。修改注册表,实现随开机自动启动。通过readprocessmemory来读取传奇游戏进程中的信息,达到盗号的目的。

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]