发新话题
打印

波特特务连接远程 IRC 接管你的电脑

波特特务连接远程 IRC 接管你的电脑


“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病毒。   
0 \4 R+ y' |: D, _2 h+ p" K" i% _
: @% H  g9 e' {# q1 }“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)是一个盗取网络游戏“传奇”游戏帐号的木马病毒。   % Y% \7 _9 Y5 C9 s' q$ H
, d( f& ~" |! i- d
一、“波特特务”变种D(Win32.Hack.IRCBot.d) 威胁级别:★   
+ a: k! [# q% _- w
4 |" l9 m1 W5 ?3 O: X9 }该病毒会连接远程IRC服务器,使黑客可以完全接管受感染电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统操作,窃取用户电脑上的有效信息等等,不但损害电脑的系统安全而且可能造成用户的网络个人财产的损失。此外,它还能通过移动磁盘传播。建议用户及时升级杀毒软件病毒库,预防病毒的入侵。   
7 n9 @# a5 M/ O& t
, _+ p+ ?8 p1 w& z$ C该病毒运行后,会将自身复制到系统目录下,同时添加一个显示名为Provisioning Transaction Service的病毒服务,它还会在可移动磁盘中释放病毒文件,达到传播自身的目的。   ( E& w% U* P* M  _% E8 D" T8 I
1 |8 F* f6 }+ i) o: Y5 _
二、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx) 威胁级别:★   7 Q3 ~$ B6 @: F# E& Y
/ b2 G! G3 O- |/ j$ x& Z; D4 i
该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。   
2 v- Y' H" n7 D' L) `( o- G6 U) N+ I7 G* W9 S
该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。



点击图标进入精品网摘收藏 欢迎大家加入网络收藏夹

TOP

发新话题