|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
黑洞后门程序变种GE”病毒技术细节
黑洞后门程序变种GE”病毒技术细节
作者:未知 文章来源:网络 点击数: 更新时间:2008-3-10 1:26:23
危险等级:★★★
病毒
名称:Backdoor.Win32.BlackHole.ge
截获时间:2008.03.06
入库版本:20.34.31
类型:
病毒
感染的操作
系统
:Windows XP, Windows NT, Windows Server 2003, Windows 2000
威胁情况:
传播级别:中
清除难度:困难
破坏力
这是一个Delphi编写的名为黑洞的后门病毒。
病毒
主文件的分析如下:
该病毒文件运行后会将创建自身副本到用户系统%SYSTEM%目录下,副本文件名为BRC_SERVER.EXE;
病毒
将启进程实现对用户
系统
的远程控制;并在注册表中添加如下项来实现开机自启动。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BRC_Services
BlackHole Remote Control Services = (IMAGEPATH)"%SYSTEM%\BRC_SERVER.EXE" /SERVICE
安全建议:
1 安装正版杀毒软件、个人
防火墙
和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少
升级
三次。
2 使用“瑞星系统安全
漏洞
扫描”,打好
补丁
,弥补
系统
漏洞
。
3 不浏览不良网站,不随意下载安装可疑插件。
4 不接收QQ、MSN、Emial等传来的可疑文件。
5 上网时打开杀毒软件实时监控功能。
6 把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。
清除办法:
瑞星杀毒软件清除办法:
安装瑞星杀毒软件,
升级
到20.34.31版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
病毒利用漏洞传播病毒
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
反病毒专家提醒:警惕"红
互联网上最大的盗链黑洞
互联网上最大的盗链黑洞
中科健曝5亿黑洞 重组前
解决供应链黑洞 英特尔在
解决供应链黑洞 英特尔在
Backdoor.Win32.Singu.o
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有