金鱼病毒

王朝百科·作者佚名  2010-02-20
窄屏简体版  字體:   |    |    |  超大  

金鱼病毒

“金鱼(Backdoor.Goldfish)”病毒:警惕程度★★★,后门病毒,主要通过局域网进行传播,依赖系统: WIN9X/NT/2000/XP。

病毒运行后会将自己复制到SYSDIR目录下,并命名为"TASKCFG.EXE",然后在SYSTEM目录下新建一个文件夹“ime”,并将自己复制多份到该目录。病毒会修改注册表,实现自身随系统的自启动,并会设置数据项“DisableRegistryTools”值为1,以禁止用户使用注册表编辑工具,增加用户清除病毒的难度。

病毒还会搜索注册表,从中查找红警2、FIFA 2003、CS等等软件的CD-KEY。病毒自身附带一个非常大的密码字典,它会对LPC密码进行穷举性猜测,进而感染局域网内的其他机器,因此建议用户将自己的系统管理员密码尽可能的设置复杂一些。病毒会在系统中设置后门,方便远程攻击者控制受感染机器,给用户安全造成很大隐患。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝網路 版權所有 導航