瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】病毒预警:方式传播多样的木马

1   1  /  1  页   跳转

【分享】病毒预警:方式传播多样的木马

【分享】病毒预警:方式传播多样的木马

今日提醒用户特别注意以下病毒:“Agent变种jy”(Troj.Agent.jy)和“后门”(Hack.Haxdoor.fr)。

  “Agent变种jy”(Troj.Agent.jy)木马病毒,建立Kazaa共享网络文件夹,连接IRC服务器,进行一系列的破坏性操作。

  “后门”(Hack.Haxdoor.fr)后门病毒,病毒开启系统端口,给黑客以入侵机会,直接降低系统安全性能。

  一、“Agent变种jy”(Troj.Agent.jy)威胁级别:★★

  病毒特征:这是一个会通过Kazaa共享网络文件夹、mIRC、局域网中的弱密码来传播的木马病毒。

  发作症状:病毒先自拷贝病毒文件到系统目录下:Bling.exe、Netwmon.exe、Wuamgrd.exe,并在注册表中添加某特定键值使病毒开机自启动。该病毒会建立Kazaa共享网络文件夹,通过连接IRC服务器加入频道接受命令进行破坏操作或进行重要信息搜集工作,直接降低系统安全性能。

  二、“后门”(Hack.Haxdoor.fr)威胁级别:★

  病毒特征:这是一个开启目标主机系统端口的后门病毒。

  发作症状:病毒先释放病毒文件夹到%Sys32%\JSDAPI.EXE,并在注册表中添加特定键值,使其开机自启动。该病毒会开启7080、8008、16661端口,给用户带来一定的威胁性。
最后编辑2005-12-28 10:34:17
分享到:
gototop
 

Kazaa相当于一个间谍程序
Hack.Haxdoor.fr是一个后门
两都可用来远程控制
gototop
 

学习
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT