科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道“德夫下载器”修改系统时间动激活病毒

“德夫下载器”修改系统时间动激活病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

“德夫下载器”(Win32.TrojDownloader.Delf)是一个会自动连接指定站点下载多个盗号病毒的木马下载器。“流氓播种者”(UPopWinIe)是一个利用即时聊天工具进行传播的恶意软件释放器。

作者:论坛整理 来源:zdnet网络安全 2008年3月27日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

“德夫下载器”(Win32.TrojDownloader.Delf)是一个会自动连接指定站点下载多个盗号病毒木马下载器。

“流氓播种者”(UPopWinIe)是一个利用即时聊天工具进行传播的恶意软件释放器。

一、“德夫下载器”(Win32.TrojDownloader.Delf) 威胁级别:★

该病毒是一个木马下载器,它会自动连接到指定站点,下载并运行其他多个病毒,下载的都是一些网游和QQ的盗号病毒,威胁用户的网络虚拟财产的安全。此外,它还会修改电脑的系统时间,并在磁盘分区的根目录下释放病毒文件,同时启动系统的自动播放功能,达到自动激活病毒的目的。

该病毒运行后,会修改注册表,实现病毒自动运行。将系统时间修改为1981年1月12日;自动连接到h**p://www.*****.com/arp/1.exe等多个站点,进行病毒下载。

二、“流氓播种者”(UPopWinIe) 威胁级别:★

该恶意软件是一个流氓软件释放器,它会注入到winlogon.exe系统进程中,在电脑中下载和安装大量恶意软件,严重威胁用户的电脑系统的安全。利用用户电脑上即时聊天工具进行传播,有可能造成病毒的扩散现象。此外,它还能收集用户电脑上的有效消息,如用户名和系统版本等。建议使用金山毒霸系统清理专家进行清除,再使用金山毒霸查杀残留文件。

该病毒运行后,会释放两个文件名是随机的病毒文件。修改注册表,实现随开机自动启动。点击即时聊天软件的发送按钮,将含有病毒地址的消息传播出去。

金山反病毒工程师建议

1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

2.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览安全网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章