找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1186|回复: 5
收起左侧

1月29日热门病毒:"骇克斯和布特情报"

[复制链接]

该用户从未签到

发表于 2004-1-29 21:27 | 显示全部楼层 |阅读模式

    今日有两个病毒特别值得注意,据瑞星全球反病毒监测网介绍,它们是:“骇克斯(TrojanNotifier.Win32.Haxor)”和“布特情报(Backdoor.Bot-gen)”病毒。“骇克斯”是下载指定病毒到本地运行的木马病毒,它本身的危害性不大,但可能会从网上下载别的危害大传播力强的新病毒。病毒会驻留到explorer.exe中,杀毒完成  
之后必须重启机器才能彻底清除系统中的病毒模块。“布特情报”是后门程序,它会驻留内存尝试连接mirc服务端的特定频道,接受控制命令。
  
  本日热门病毒:
  
  “骇克斯(TrojanNotifier.Win32.Haxor)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP.
  
  下载指定病毒到本地运行的木马病毒,感染后拷贝自身为系统目录的“WINHOST32.EXE”,同时释放“WINHOST32.DLL”文件。创建explorer的远程线程,把“WINHOST32.DLL”注入到其中。病毒在explorer中驻留,每隔1秒钟修改注册表设置。同时每隔一分钟,试图把本地信息发送到指定网址。
  
  因为此病毒驻留到explorer.exe中,所以建议用户打开监控,全盘杀毒后,立即重新启动机器,这样,系统中的病毒模块才能彻底清除。
  
  “布特情报(Backdoor.Bot-gen)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP.
  
  该病毒运行后将自己复制到Windows目录下,文件名为:winproc32.exe,并在注册表启动项里加入自己键值“WinProc”。驻留内存尝试连接mirc服务端的特定频道,接受控制端传来的命令,给用户信息安全带来风险。

该用户从未签到

发表于 2004-1-30 09:28 | 显示全部楼层

1月29日热门病毒:"骇克斯和布特情报"

我怎么发现我好像是中招了,前一段时间我访问过很多游戏外挂网站,结果就发现运行某一程序完,退出再运行就会自动重新启动。可是查毒却怎么也找不到。我就没理他,结果放假回来打开计算机就随机自动重新启动。怎么杀毒呢?我很久没用过dos杀毒了,用u盘可以吗?
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2004-1-30 11:12 | 显示全部楼层

1月29日热门病毒:"骇克斯和布特情报"

用U盘杀毒较软驱来讲比较费事。
http://www.bjjslq.com/js2.htm
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2004-1-30 11:27 | 显示全部楼层

1月29日热门病毒:"骇克斯和布特情报"

下面引用由一斛酒2004/01/30 11:12am 发表的内容:
用U盘杀毒较软驱来讲比较费事。
http://www.bjjslq.com/js2.htm
天书。看不懂,5555
回复 支持 反对

使用道具 举报

  • TA的每日心情
    开心
    2021-11-10 03:59
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2004-1-31 17:22 | 显示全部楼层

    1月29日热门病毒:"骇克斯和布特情报"

    我的机器好象感染这种病毒了,杀毒软件查删了几个文件之后,机器总是在反复重
    启,酒斑斑帮忙啊,这可怎么办??
    回复 支持 反对

    使用道具 举报

    该用户从未签到

     楼主| 发表于 2004-2-2 12:27 | 显示全部楼层

    1月29日热门病毒:"骇克斯和布特情报"

    度度鸟:所以最简单的办法是软盘启动杀毒。
    毫端蕴秀:在DOS状态下查杀病毒试试。
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    QQ|小黑屋|《唐诗宋词》网站 ( 苏ICP备2021032776号 )

    GMT+8, 2024-11-22 17:45 , Processed in 0.070718 second(s), 18 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表