首页 天气预报 新闻 搜索 短信 聊天 企业
新浪首页 > 科技时代 > 软件 > 正文

新木马病毒尖刀直指杀毒软件

http://www.sina.com.cn 2002年07月30日 14:20 赛迪网

  【赛迪网讯】7月份,可以说是邮件蠕虫与木马病毒危害最大的时期,对互联网用户造成了非常之大的损失。江民公司反病毒小组最新截获了一种能够结束掉杀毒软件进程的特洛伊木马病毒。此木马病毒结束掉的进程大部分都是反病毒软件和网络安全软件所需要的。

  该木马病毒的英文表现名字为Trojan/Beway,病毒大小6KB。当这个特洛伊马被执行时,它的表现形式为;首先检查被感染主机的系统文件夹下是否存在一个叫做Vprot32.exe的
可执行文件,如果这个文件不存在,那么这个特洛伊马病毒就会创建这个文件,同时把值VirusProt32%windir%vprot32.exe添加到注册表项

  HKEY_LOCAL_MACHINEMicrosoftWindowsCurrentVersionRun下。目的是每当被感染的主机上的系统启动时,就会自动执行这个特洛伊马程序。接着,这个特洛伊马试图把自己注册为系统上的一个服务进程。在这个注册表链接点中还可能试图把一些反病毒软件的系统服务给停止掉。一旦这个特洛伊马作为一个系统的服务运行起来,它就开始恶意地停止掉超过100其它的程序的进程。这些进程大部分都是反病毒软件和网络安全软件所需要的。

  最后,这个特洛伊马试图下载并释放出一个叫做Backdoor.Subseven的后门程序的拷贝文件,为了下载这个后门程序,它首先会尝试把IP地址指向www.microsoft.com,如果成功的话,这个特洛伊马就会下载Backdoor.Subseven后门程序的拷贝文件。Xs

  


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口

   热力推荐:摩托罗拉 三星 三菱 松下手机图片专区,最炫、最酷、最流行!
      和心爱的她养个短信宝宝,体验浪漫虚拟人生!



 发表评论:  匿名发表  笔名:   密码:


新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




和心爱的她养个短信宝宝,体验浪漫虚拟人生
短信图片铃声推荐
下载最新图片送大奖!
图片
图片
图片
图片
贺卡
[N]偷听女孩心
[N]不是真的爱我
[M]跟着我一辈子
[M]你快回来
更多>>



分 类 信 息
:金融研究生班招生 
   免托福读加国名校
   时尚前沿 升值地段
   1.6元租涉外办公间
   亚运新新家园热销
   8万以下品牌车专卖
:蓝盾安全培训合作
   国际长话畅谈无忧
:车辆保险六折优惠
:追日订房快捷方便
:看信息就有机会…
:丝露花雨诚征代理
:十佳诚信楼盘揭晓
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网