频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

“小不点黑客”类似灰鸽子 连接黑客主机

来源:pcdog 作者:佚名 出处:巧巧读书 2007-08-15 进入讨论组

“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)是一个会下载大量隐蔽软件的恶意黑客程序。

“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)是一个会盗取网络游戏“奇迹世界”玩家账号的木马程序

一、“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215) 威胁级别:★★

该病毒是一个跟灰鸽子相似的恶意后门程序,它会在受感染电脑中开启病毒端口,远程连接黑客主机,使其可完全接管电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统命令,记录用户聊天记录,下载任意文件等。此外,它还会连接到指定的站点,下载并运行大量的隐蔽软件。严重威胁用户的电脑系统及个人网络财产安全,建议您立即升级杀毒软件病毒库,并开启文件实时防毒功能,预防病毒的入侵。

该病毒运行后,释放combspn.dll等多个病毒文件修改注册表,实现随开机自动启动。

连接到hxxp://mwstat.pcvew3.com站点,下载大量的隐蔽软件。

二、“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824) 威胁级别:★

该病毒是一个网络游戏盗号贼,跟之前的版本相似,它会潜伏在电脑系统里,伺机注入到网络游戏“奇迹世界”的游戏进程中,获取游戏账号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。此外,这次的变种还能躲避多个安全软件的监控程序。

该病毒运行后,会释放RAVQJMON.exe等多个病毒文件,修改注册表,实现随开机自动启动。盗取网游有效信息,并将其发送到hxxp://**.king**.com/**/**/lin.asp?rl=**&s=**&u=**&p=**&mb=**&r=**&l=**&ml=**

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

转 载:http://www.qqread.com/virus/f326132.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章