×

关注微信公众号

免备案网站空间虚拟主机双线空间域名查询PS数码后期
photoshop互助课堂数百G视频教程下载英语培训机构初中英语如何学随时随地聆听大师开讲/课堂
酷素材!视频教程打包下手绘教程抠图教程路径专辑photoshop cs3视频教程
查看: 2892|回复: 11

小心-“代理木马”变种abbx和I-Worm/Zhelatin.bmm“哲拉蒂”变种bmm

[复制链接]
发表于 2008-5-10 01:04:50 | 显示全部楼层 |阅读模式
病毒名称:Trojan/Agent.abbx
中 文 名:“代理木马”变种abbx
病毒长度:12011字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.abbx“代理木马”变种abbx是“代理木马”木马家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“代理木马”变种abbx运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下。自我注册为系统服务,实现木马开机自动运行。将恶意代码注入到“explorer.exe”或者“winlogon.exe”进程并调用运行,以躲避某些杀毒软件的查杀以及防火墙的拦截。连接骇客指定的服务器站点,侦听骇客指令,对某一IP地址发送大量数据包进行洪水攻击、停止攻击、从指定地址下载恶意程序并运行等。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:I-Worm/Zhelatin.bmm
中 文 名:“哲拉蒂”变种bmm
病毒长度:123754字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Zhelatin.bmm“哲拉蒂”变种bmm是“哲拉蒂”网络蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“哲拉蒂”变种bmm运行后,自我复制到被感染计算机系统的“%SystemRoot%\”目录下,并重命名为“noskrnl.exe”。修改注册表,实现“哲拉蒂”变种bmm开机自动运行。从被感染的计算机上搜索有效的邮箱地址,利用被感染计算机群发带毒邮件。在后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。
本帖的地址:http://bbs.jcwcn.com/forum.php?mod=viewthread&tid=180072
跟着教程做一遍,做完的图要到这里评论交作业,教程有看不懂的地方,可以在贴子下面评论
发表于 2008-5-10 19:36:28 | 显示全部楼层
酷素材
回贴是一种美德!
回复 支持 反对

使用道具 举报

发表于 2018-1-14 10:23:49 | 显示全部楼层
楼主是超人
回复 支持 反对

使用道具 举报

发表于 2018-1-14 10:05:47 | 显示全部楼层
真心顶。。。。
回复 支持 反对

使用道具 举报

发表于 2018-1-14 10:13:03 | 显示全部楼层
酷素材
不错不错
回复 支持 反对

使用道具 举报

发表于 2018-1-14 10:32:57 | 显示全部楼层
酷素材
果断收藏了
回复 支持 反对

使用道具 举报

发表于 2018-1-14 09:59:57 | 显示全部楼层
教程网我挺你
回复 支持 反对

使用道具 举报

发表于 2018-2-11 21:10:10 | 显示全部楼层
很不错。。。
回复 支持 反对

使用道具 举报

发表于 2018-2-11 22:00:24 | 显示全部楼层
楼主是超人
回复 支持 反对

使用道具 举报

发表于 2018-2-11 21:48:16 | 显示全部楼层
顶顶多好
回复 支持 反对

使用道具 举报

发表于 2018-2-11 21:36:41 | 显示全部楼层
真心顶。。。。
回复 支持 反对

使用道具 举报

发表于 2018-2-11 21:08:11 | 显示全部楼层
LZ真是人才
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

2345