
“ Guardian Killer下载器”(Win32.TrojDownloader.Delf.a),这是一个下载程序,将自动在网络上传播. 进入计算机系统后,将结束安全软件360的安全防护过程,然后通过与网络的连接下载大量其他病毒木马,并为黑客打开后门进行连接.
“ QQ木马110771”(Win32.Troj.QQPassT.ah.110771),此木马将窃取用户的QQ号码并从Internet下载大量病毒以运行.

1. “守护杀手下载器”(Win32.TrojDownloader.Delf.a)威胁级别: ★
这是一个Trojan下载程序. 成功启动后,它将立即将系统文件夹的显示模式设置为不显示隐藏文件,以防止用户发现其生成的文件. 随后,将创建一个批处理文件%systemroot%tmipo.bat以关闭安全软件“ 360 Security Guard”的过程.

关闭操作成功后,病毒会自动打开系统的端口4444,并等待Trojan创建者的指示. 同时,如果用户无法检测到它,请连接到*****和******. 163这两个地址,下载大量其他木马病毒,并将下载信息保存在%systemroot中用户的%configAppEventw.cfg导致不可预期的损失.
除了破坏受害计算机之. 由于“ 360安全卫士”之前已经关闭,因此用户将无法发现该病毒的整个过程.

2. “ QQ木马110771”(Win32.Troj.QQPassT.ah.110771)威胁级别: ★
这是QQ黑客木马. 病毒成功运行后,将在C: \ Program Files \ Internet Explorer \ PLUGINS路径中生成两个文件SysWin78.Jmp和WinSys88.Sys. 同时,该病毒还会在E盘的根目录(即AutoRun.exe和辅助文件AutoRun.inf)中生成AUTO病毒. 当用户双击进入磁盘时,将触发病毒. 如果在病毒攻击的早期出现明显症状,资源管理器将自动弹出,指向路径E:. 用户可以通过此方法判断计算机感染了病毒.

接下来,该病毒将以前生成的WinSys88.Sys文件添加到注册表中,以便可以在桌面上启动它并监视用户是否打开了QQ聊天软件. 如果找到,它将立即窃取QQ号和密码,并发送到*** / 3r543z / win.asp,***** / chery / default.asp,**** / up.asp这些地址.
除窃取QQ帐户外,该病毒还将连接到*****,****和****这三个地址,下载更多病毒,并给用户造成更大损失.
金山毒霸反病毒工程师的建议
1. 最好安装的防病毒软件进行全面监视. 建议用户安装防病毒软件以防止病毒数量增加. 安装防病毒软件后,用户应经常进行升级,经常打开一些主要的监视程序(例如电子邮件监视程序,内存监视程序等),并在遇到问题时报告问题. 确保计算机安全.
2. 玩游戏和使用QQ聊天的用户数量正在逐渐增加,因此各种黑客木马程序也会相应增加. 建议用户必须养成良好的网络使用习惯,及时升级杀毒软件,打开防火墙,并进行实时监控等功能,切断病毒传播的路径,不要给病毒机会. >
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-294418-1.html
年纪轻轻就挨了不少刀了
重要的事说三遍