当前位置:中国飞客联盟文章中心黑客技术木马天地 → 警惕隐蔽性风险程序 防范“代理木马”

警惕隐蔽性风险程序 防范“代理木马”

减小字体 增大字体 作者:佚名  来源:转载  发布时间:2007-8-23 8:55:24
 一、“波宛”变种E(Win32.Adware.Boran.e) 威胁级别:★★   该病毒是一个下载型的风险程序。当受感染电脑可连接到外网时,它会自动连接到多个站点,下载大量的隐蔽软件和其他病毒,可导致电脑无法正常运行和网络个人资料外泄等现象。而且它会修改浏览器的BHO设置,破坏浏览器的健康。建议您立即升级毒霸病毒库,并开启文件实时防毒功能,预防病毒的入侵。   该病毒运行后,释放Mmsass~1.dll等多个文件,修改浏览器的BHO项设置。   二、“代理木马”(Win32.Troj.Agent.4627) 威胁级别:★   该病毒再次出现新变种,它会在受感染的电脑系统中创建信息勾子,获取用户的有效信息,此外,它也具有病毒下载器的行为,会连接不同站点,下载大量的病毒到电脑中。严重威胁用户的网络个人财产和隐私资料的安全。   该病毒运行后,会释放zccnglxz.dll等多个病毒文件。修改注册表,实现随开机自动启动,连接到hxxp://www.***li*.cn/ip.txt站点,进行病毒下载。   金山反病毒工程师建议   1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒