首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 财经纵横 > 滚动新闻 > 正文
 
病毒预报)

http://finance.sina.com.cn 2003年10月22日 13:01 上海青年报

  Hack.Snowdoor

  类型:远程控制型病毒

  危害程度:

  传播途径:欺骗用户安装

  该病毒是一个远程控制软件,发作后将被攻击的计算机变为一个权限完全开放的服务器,并将所有信息暴露给远程控制者,计算机的操作也会被远程控制者控制。该病毒侵入系统后将自我复制为“sk.exe”,并随机复制“swon4.exe”、“swon6.exe”、“snow.exe”、“ipsnow.exe”、“plog.exe”和“iplog.exe”文件。此外病毒还会添加注册表启动项并打开系统的52328端口进行侦听,等待远程控制者的命令。

  专家指路:

  对于Windows9X系统,可切换至纯DOS环境中删除病毒生成的复本文件,然后重启至Windows系统,删除注册表中添加的启动项并取消C盘的共享,最后删除“WIN.INI”文件中“Run”项的值。对于Windows2000/XP系统,可重启至命令行的安全模式,使用进程管理器结束所有可结束的进程(不含“cmd.exe”进程),然后使用命令行模式删除服务端程序并打开注册表编辑器删除启动项的可疑值,最后取消C盘的共享即可。

  Troj.PSWQQPass.e

  类型:盗取资料型病毒

  危害程度:

  传播途径:欺骗用户安装

  该病毒是一款偷取QQ帐号和密码的恶意木马,可自动将盗取的密码直接发送至安装者设置的邮件地址,严重危害QQ用户的隐私和安全。该病毒发作后将自我复制到硬盘,生成“WindowsWinhe1p.exe”、“ProgramFilesWindows.exe”和、“WinntSystemCommand.exe”三个文件,并添加注册表启动项。此外病毒还会打开系统的12880、12881、12882和12888端口,用于发送偷取的信息。如这些端口无法被打开,病毒将随机打开端口。

  专家指路:

  对于Windows9X系统,可启动至纯DOS模式删除病毒所生成的所有文件。对于Windows2000/XP系统,可使用进程管理器搜索名称为“Winhe1p.exe”、“Windows.exe”和“Command.exe”的进程并立即结束,然后在Windows安装目录和系统目录中彻底删除这些文件,最后删除病毒在注册表中添加的启动项即可。






财经论坛】【推荐】【 】【打印】【关闭

     网络调查赢取丰厚大奖
激情为你燃烧 就等你哦!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  星色娱乐随心点,华纳巨星逐个看!订娱乐新闻送华纳群星演唱会票
  好消息-新东方新概念送教材! 学会哇啦哇啦说地道英语 考研&MBA冲刺早准备



新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 
新浪精彩短信
两性学堂
激情燃烧柔情萦绕
和爱人一起迷醉…
非常笑话
非常笑话乐趣无穷释放压力倍感轻松
图片
铃声
·[范玮琪] 那些花儿
·[和 弦] 同桌的你
·鸟啼铃语 蟋蟀铃声
铃声搜索


企 业 服 务


新浪泰宁站隆重开通
开家饰品店年利几十万
中医根治乙肝获新突破
发传真?你落伍了!


分 类 信 息
北交大MBA直通车(京)
分类特惠广告抢购
到国外去上学(豫)
牛皮癣鱼鳞病重大突破
黄冈中学诚征代理
分类信息刊登热线>>


新浪网财经纵横网友意见留言板 电话:010-82628888-5173   欢迎批评指正
新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright ? 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网

北京市通信公司提供网络带宽