Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:木馬程式病毒長度:88320影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個木馬程式,它會讀取使用者系統的一些配置資訊,並製造後門,串連病毒作者指定的遠程伺服器,等待駭客串連。在磁碟中刪除了以下檔案:C:\WINDOWS\SYSTEM32\ipv6mopz.dl_C:\WINDOWS\SYSTEM32\ipv6monq.dl_C:\WINDOWS\SYSTEM32\ipv6mote
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:木馬程式病毒長度:184792影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個木馬程式,它會讀取使用者系統的一些配置資訊,並製造後門,串連病毒作者指定的遠程伺服器,等待駭客串連。在磁碟中釋放出以下檔案:C:\WINDOWS\mywinsys.iniC:\WINDOWS\SYSTEM32\AlxRes070124.exeC:\WINDOWS\SYSTEM32\scrsys070124
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:病毒長度:42535影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個盜號木馬,它會注入使用者電腦的系統進程中運行,盜取病毒作者指定的帳號和密碼。在磁碟中釋放出以下檔案:Notfound\ws2_32.dll\10I11O10..\Notfound\ws2_32.dllNotfound\MFC42.DLLNotfound\MFC42.DLL\10I11O10..\Notfound\A
Time of Update: 2017-02-27
病毒名稱(中文):閃盤竊密者病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:106496影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:該病毒是一個木馬產生器測試版,根據使用者選擇產生注入不同進程(explorer.exe或winlogon.exe)的木馬thief.exe,運行thief.exe,首先拷貝自身到%system%\inetsvr.exe,然後產生臨時檔案boot.inf,並安裝服務,偽裝成"WindowsInt
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:422956影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個駭客程式,它實際上是一個木馬檔案,會擷取使用者系統的操作許可權,然後串連到駭客的遠程伺服器,以便駭客盜竊電腦中的資訊或對電腦進行非法控制。會從以下註冊表中讀取資訊:"HKCU\Software\Borland\Locales""HKLM\Software\Borland\Lo
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:658944影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個駭客程式,它實際上是一個木馬檔案,會擷取使用者系統的操作許可權,然後串連到駭客的遠程伺服器,以便駭客盜竊電腦中的資訊或對電腦進行非法控制。會從以下註冊表中讀取資訊:"HKCU\Software\Borland\Locales""HKLM\Software\Borland\Lo
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:812835影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個駭客程式,它實際上是一個木馬檔案,會擷取使用者系統的操作許可權,然後串連到駭客的遠程伺服器,以便駭客盜竊電腦中的資訊或對電腦進行非法控制。會從以下註冊表中讀取資訊:"HKCU\Software\Borland\Locales""HKLM\Software\Borland\Lo
Time of Update: 2017-02-27
病毒名稱(中文):密影病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:62464影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個記錄鍵盤資訊的木馬程式,該病毒通過監視所有當前的使用中視窗,記錄視窗名和使用者的鍵盤活動,該病毒修改多處註冊表管理索引值,使病毒的危害進一步加深.1.組建檔案:C:\WINNT\System32\keyboard.exeC:\WINNT\System32\Notpad.exeC:\WINNT\Syste
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:27040影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個後門病毒。病毒運行後,會監控clipboard、鍵盤,搜尋FTP工具軟體的設定檔,擷取使用者IP、密碼等資訊。並利用內建的smtp引擎將記錄的資訊發送到指定的信箱。1.病毒通過建立名為“Stamm-804”的全域原子體,以保證只有一個病毒體在運行。2.釋放大小為4096位元組的動態連
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:38545影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個後門病毒,病毒會記錄使用者的鍵盤操作,同時開啟網路連接埠,隨時等待遠程指令的控制。1.病毒體運行後,通過檢查自身路徑是否在%WinDir%目錄下,判斷是否是首次運行。如果是首次運行,病毒體將自身拷貝為兩個備份expl0rer.exe和sp00lsv.exe到%WinDir%目錄下,然後開啟這兩個進程,並將自
Time of Update: 2017-02-27
病毒名稱(中文):病毒別名:威脅層級:★☆☆☆☆病毒類型:駭客程式病毒長度:314880影響系統:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003病毒行為:這是一個駭客程式,它實際上是一個木馬檔案,會擷取使用者系統的操作許可權,然後串連到駭客的遠程伺服器,以便駭客盜竊電腦中的資訊或對電腦進行非法控制。在磁碟中釋放出以下檔案:C:\WINDOWS\SYSTEM32\vssms32.exeC:\WINDOWS\SYSTEM32\ntswrl32.dll在磁碟中刪除了以下
Time of Update: 2017-02-27
隨著互連網的日益流行,各種病毒木馬也猖厥起來,幾乎每天都有新的病毒產生,大肆傳播破壞,給廣大互連網使用者造成了極大的危害,幾乎到了令人談毒色變的地步。各種病毒,蠕蟲,木馬紛至遝來,令人防不勝防,苦惱無比。那麼,究竟什麼是病毒,蠕蟲,木馬,它們之間又有什麼區別?相信大多數人對這個問題並沒有一個清晰的瞭解,在這裡,我們就來簡單講講。病毒、蠕蟲和特洛伊木馬是可導致您的電腦和電腦上的資訊損壞的惡意程式。它們可能使你的網路和作業系統變慢,危害嚴重時甚至會完全破壞您的系統,並且,它們還可能使用您的電腦將它們
Time of Update: 2017-02-27
1.引言隨著人類社會生活對Internet需求的日益增長,網路安全逐漸成為Internet及各項網路服務和應用進一步發展的關鍵問題,特別是1993年以後Internet開始商用化,通過Internet進行的各種電子商務業務日益增多,加之Internet/Intranet技術日趨成熟,很多組織和企業都建立了自己的內部網路並將之與Internet聯通。上述上電子商務應用和商業網路中的商業秘密均成為攻擊者的目標。據美國商業雜誌《資訊周刊》公布的一項調查報告稱,駭客攻擊和病毒等安全問題在2000年造成了
Time of Update: 2017-02-27
一、被詛咒的油畫在網路上流傳著一幅詭異的油畫,據說很多人看後會產生幻覺,有人解釋為油畫的構圖色彩導致的視覺刺激,也有人認為是心理作用,眾說紛紜,卻沒有令人信服的答案。在網路公司上班的秘書小王也從一個網友那裡得知了這幅畫,她馬上迫不及待的點擊了網友給的圖片串連。圖片出來了,小王終於見識到了傳說中詭異的油畫,面對著螢幕上那兩個看似正常的孩子,她卻覺得背後涼颼颼的。那網友也很熱心的和她聊這幅畫的來源,小王入神的聽著,絲毫沒有注意到IE瀏覽器左下角的狀態列開啟頁面的進度條一直沒停止過。如果說小王剛才只是
Time of Update: 2017-02-27
如今對大家的電腦威脅最大的就屬網路蠕蟲了!網路蠕蟲的危害之大簡直令人吃驚,從大名鼎鼎的“愛蟲”到“歡樂時光”,再到“紅色代碼”,其破壞力越來越強,因此我們有必要瞭解網路蠕蟲。蠕蟲與一般的電腦病毒不同,它不採用將自身拷貝附加到其他程式中的方式來複製自己,所以在病毒中它也算是一個“另類”。蠕蟲的破壞性很強,部分蠕蟲不僅可以在網際網路上興風作浪,區域網路也成了它們“施展身手”的舞台―
Time of Update: 2017-02-27
《電腦報》提到了一個可以輕鬆穿越卡巴,瑞星,諾頓的主動防禦功能的免殺木馬:byshell。於是在網上搜,搜到byshell推廣版的說明是:可以穿越卡巴瑞星諾頓的預設設定主動防禦。我就下了個推廣版回來試下微點能不能防,產生服務端後一運行,微點沒有讓人失望,立刻報告說發現未知監視軟體。本來還想試下遠程監控看看微點會不會提示有可疑程式訪問網路之類的,因為在單位上班,還是放棄了念頭。BYshell的說明裡說,進階版採用新核心驅動,可以輕鬆穿透 ZA 6/7版,麥咖啡安全套裝,麥咖啡8.5i
Time of Update: 2017-02-27
駭客入侵後要做的事就是上傳木馬後門,為了能夠讓上傳的木馬不被發現,他們會想盡種種方法對其進行偽裝。而作為被害者,我們又該如何識破偽裝,將系統中的木馬統統清除掉呢!一、檔案捆綁檢測將木馬捆綁在正常程式中,一直是木馬偽裝攻擊的一種常用手段。下面我們就看看如何才能檢測出檔案中捆綁的木馬。1.MT捆綁剋星檔案中只要捆綁了木馬,那麼其檔案頭特徵碼一定會表現出一定的規律,而MT捆綁剋星正是通過剖析器的檔案頭特徵碼來判斷的。程式運行後,我們只要單擊“瀏覽”按鈕,選擇需要進行檢測的檔案,
Time of Update: 2017-02-27
最近《劍俠世界》全新資料片“武林世家”隆重上線。遊戲不止,盜號不絕。未來是過去的重複,觀察曆史有助於理解將要發生的事。在快樂遊戲的同時,不忘保持一顆警惕的心。目前盜號木馬變種速度之快,主要是為了應對殺毒軟體,避免被其查殺,因目前主流殺毒軟體更新病毒碼庫至少需要2-3天時間,所以盜號木馬變種抓住這時間段,出現多次變種,尤其是通過盜取《劍俠世界》玩家帳號,買賣虛擬裝備盈利的盜號者來說,每一分每一秒都是錢。劍俠世界盜號木馬變種趨勢如圖所示,7月《劍俠世界》盜號木馬變種速度達到了
Time of Update: 2017-02-27
蠕蟲(Worm)是通過分布式網路來擴散傳播特定的資訊或錯誤,進而造成網路服務遭到拒絕並發生死結。1982年,Shock和Hupp根據The Shockwave
Time of Update: 2017-02-27
對於中小企業區域網路來說,由於網路結構比較簡單,主機數量較少,往往忽視了網路的安全性建設,從而導致駭客和惡意分子可以輕鬆入侵。最近國際知名網路裝置廠商合勤科技推出了幾款適合中小企業的網路安全裝置,今天我們就為大家介紹一下其統一安全網關ZyWALL USG100。圖1、合勤科技統一安全網關:ZyWALL