会员注册| 我有问题 | Flash在线 | 音乐在线 | PC电子书 | 久久读书  
·成就工程师梦想
·久久读书网
·
软件/系统技巧
中文域名 虚拟空间 SQL空间 域名空间
·
电脑问题来这里
进入论坛
教程 | 技巧 | 笔记本 | 安全资讯 | PC苹果虫 | 地方救援 | 维修资料 | FLASH | 网址 | 小游戏 | 手机 | MP3 | DVDC | 行情 | 评测 | DIY | 厂商 | 源码 | 病毒 | 恢复
[菜鸟学院] 操作系统 程序设计 网站开发 图像动画 办公软件 [故障查询] CPU 主板 硬盘 内存 显示器 打印机 光驱 显卡 [PC电子书] 软件教程 硬件技术 数据理论 网络技术
·菜鸟学院
·故障查询
·PC电子书
· Flash :
·音乐在线
·久久读书
当前位置:首页 > 菜鸟学院 > 安全资讯 > 间谍木马 > 正文

强制关闭用户电脑系统的木马病毒
   2007-7-12 13:53:39 来源: 进入论坛 添加到收藏夹

  7月6日:今日提醒用户特别注意以下病毒:“关机能手”变种CY(Win32.Troj.Shutdowner.cy)和“西游大盗”变种NN(Win32.PSWTroj.OnLineGames.nn)。

  “关机能手”变种CY(Win32.Troj.Shutdowner.cy)是一个专门强制关闭用户的电脑系统的木马病毒。

  “西游大盗”变种NN(Win32.PSWTroj.OnLineGames.nn)一个盗取网络游戏“梦幻西游”游戏帐号的木马病毒。

一、“关机能手”变种CY(Win32.Troj.Shutdowner.cy)威胁级别:中

  病毒特征:该病毒是一个专门强制关闭用户的电脑系统的恶意程序,运行后,它会自动地使电脑进入关机状态,给用户的电脑的正常操作造成困扰,由于电脑系统没有得以正常关闭,可能会造成大量文件数据的丢失以及文件系统出错等问题。

  发作症状:该病毒运行后,会释放NetMonInstaller.exe和npf_mgm.exe等病毒文件,发送ARP攻击包,感染局域网里的其它电脑,造成无法上网。自动连接到hxxp://down.xxxx.cn/xxx站点,进行病毒下载。

二、“西游大盗”变种NN(Win32.PSWTroj.OnLineGames.nn)威胁级别:低

  病毒特征:该病毒又是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“梦幻西游”的进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。

  发作症状: 该病毒运行后,会释放LYLOADER.EXE和LYMANGR.DLL病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.zitian**.cn/***1/po**2**5asp.asp等多个站点。

金山反病毒工程师建议:
  1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。

  2.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。


好书推荐
电子书下载
推荐阅读
·主题包
·侧边栏
·鼠标指针
·更改屏保
·更改壁纸
·怎么判断液晶显示器的质量好坏?
·RV630中A12与A15版究竟有什么不同
·DDR3究竟带来什么新变化?
·绝非酷睿!奔腾双核T2060 CPU深度
·1.把两块硬盘,在NT中格式化成一

视频教程
使用stylexp专业软件 主题包
最新新闻
·强制关闭用户电脑系统的木马病毒 
·木马盗游戏帐号并进行ARP恶意攻击 
·提防木马连接恶意站点并下载病毒 
·提防木马下载恶意程序并弹出广告 
·McAfee杀毒软件高级设置技巧五招 
·选择适合网上炒股的杀毒软件 
·教你五招McAfee杀毒软件高级设置 
·企业衡量杀毒软件性能十大要素
·07.09—07.15病毒预报 
·强制关闭用户电脑系统的木马病毒 
·阻止黑客进出 网络安全防卫手册 
·Norton网络安全套装 2008 β下载
·07上半年病毒疫情及网络安全报告 

在线音乐/FLASH
 
关于我们 | 合作媒体 | 版权声明 | 联系方式 | 意见反馈 | 广告业务 | 网站地图 | 急救中心

Copyright © 2003--2007 中国电脑援救中心版权所有
鲁ICP备05000605号