|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
“蓝屏使者92215”病毒剖解及防范
“蓝屏使者92215”病毒剖解及防范
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-26 1:33:41
网络
之大,无奇不有。这不最近又遇上了家中电脑莫名其妙的蓝屏、死机。开始以为是正常的
系统
蓝屏,可是重启后没过多久情况依旧出现,难到这也是某
病毒
造成的?踏入互联网打开搜索引擎,查找蓝屏关键字,结果发现了其形踪。
Win32.Troj.DelfT.zy.92215
病毒
剖解
Win32.Troj.DelfT.zy.92215又名蓝屏使者92215,此为
木马
病毒
,主要隐匿在
网络
用户所观看的电影网页中,通过下载者的链接复制自身到用户计算机中,释放dll注入进程并自动创建ShellExecuteHooks启动信息,当病毒自身完全在系统中驻扎后,
病毒
会随即注入到Explorer.exe进程中,随
系统
自动启动,并开始连接
网络
下载其它类型的
病毒
木马
,深度破坏用户计算机。
其实该
病毒
木马
主要利用网民喜欢看大片的心理,往往在最热闹的电影下载页面利用页面
漏洞
、跨站攻击、后台管理员破解、数据库路径截获等手段来攻陷
网络
,并最终达到在其目标中写入木马的效果,以达让网民在浏览或下载时被无形中在后台直接下载该编写好的
document.clear ();
一流信息监控拦截系统(IMB System)
监控系统提醒您:很抱歉,由于您提交的内容中或访问的内容中含有系统不允许的关键词或者您的IP受到了访问限制,本次操作无效,系统已记录您的IP及您提交的所有数据。请注意,不要提交任何违反国家规定的内容!本次拦截的相关信息为:
document.clear ();close(); document.clear (); document.writeln ("由于页面存在不良信息此页已被关闭"); location.href='about:blank'; ss="channel_keylink" href="http://news.anquan365.com/Notice/Virus/" target="_blank">病毒
木马
本身对用户的操作系统破坏力不大,但中招的计算机却会在用户的计算机后台自动运行并连接
网络
中指定地址,如http://j**st.y******7.com,并开始在用户不知情的情况下下载各种
病毒
木马
感染用户操作
系统
,并趁机盗取用户的游戏帐号、网银密码、股市信息及个人隐私,其危害不容小视,也不可不防。一但感染此马,那将给网民带来不必要的麻烦。
此木马本身对系统不具破坏作用,但它会在用户不知晓的情况下连http://j**st.y******7.com,在指定的网址下载大量各类
病毒
,如果你的电脑突然蓝屏,有可能就是它的“杰作”。在它下载的
木马
中,大部分具备盗号和系统破坏等功能,因此,如果此
病毒
进入电脑系统,它将带来对
系统
的严重破坏以及造成用户虚拟财产的损失。
防范方法
面对强大的
病毒
木马
的攻击,那用户到底该如何防范呢?其实方法很简单,只要注意平时日常网络中的形为规范,要安装正规的杀毒软件,在登陆网站时要注意打开杀毒软件与
防火墙
,增加意识,尽量不要打开陌生网站,不要轻易接受陌生人的邮件,同时对QQ上传送的网址及各种文件,要及时进行先查毒再运行,以防不测。也就是说网民在提高自身戒备的同时要密切关注
网络
中的最新安全动态及
病毒
预警,将安全风险降低到最小方为上策。
如果遇到上述病毒只需
升级
当前计算机中所用的杀毒软件到最新病毒库进行全面查杀即可,或者也可以手工按病毒生存步骤进行删除三个文件,最后将注入到explorer.exe中的
病毒
程序分离出来即可。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
威金病毒专杀批处理命令
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
黑客探取密码的原理及防
详解IP地址盗用常用方法
善用手机 谈谈手机病毒防
计算机反复中病毒的原因
网络遭遇“8749病毒”攻
VBS脚本病毒特点原理分析
重效益不防范 企业网络安
企业该如何防范由VoIP引
关于采取有效措施防范金
Windows系统专用木马、间
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有