当前位置 博文首页 > 文章内容

    镜像劫持,管理员最高权限镜像劫持

    作者:Tan09wlll 栏目:Tan的日记 时间:2020-11-11 10:40:56

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



        1.病毒具有镜像劫持功能,使杀毒软件无法正常运行:

        Win32.BMW.ao和worm.win32.Fakefolder.c来说,这两种病毒一种为感染型病毒,另一种为蠕虫类型病毒,两种病毒有极强的传播能力。病毒运行后会尝试修改系统注册表、修改系统启动项和系统关联文件,并遍历硬盘和网络共享进行感染,在系统启动时劫持杀毒软件,使杀毒软件无法正常运行。

        发现此病毒以及此病毒变种,瑞星服务团队提取样本进行分析后,通过修复注册表项值、修改杀毒软件的主动防御注册表监控中的应用程序劫持项的配置,并打开杀毒软件的自我保护功能,达到清除和预防该病毒的效果。

        2.Worm.Win32.MS08-067.c---该病毒是利用微软漏洞进行传播的蠕虫病毒。它利用微软操作系统的MS08-067漏洞,将自己植入未打补丁的电脑,并以局域网、U盘等多种方式传播。

        处理方法:下载相应的系统补丁程序,为客户端打补丁程序,防止病毒再次利用系统漏洞有机可乘。

        3.Trojan.DL.Script.HTML.IeFrame.ar---木马型病毒,网页脚本病毒,爆发次数较多,破坏力不大,感染速度快,瑞星杀毒软件完全可以查杀并清除该病毒。

        4.Trojan.Win32.Generic.123D8D0C---木马型病毒,病毒主要表现为恶意修改主页,窃取账号密码等,爆发次数多,瑞星杀毒软件完全清除该病毒。

        5.Backdoor.win32.Rbot.gcy—IRC机器人变种病毒。该病毒运行后,衍生病毒文件到系统目录下,添加注册表自动运行项以跟随系统引导病毒体。病毒体按接收IRC指令下载病毒体,具有创建FTP、TFTP、地址端口扫描、响应IRC命令操作、枚举网络弱口令等功能。瑞星对该病毒能进行及时查杀并清除。

        6.Packer.Win32.Mian007.a—加壳特殊病毒。瑞星杀毒软件具有强大的虚拟机功能,支持虚拟脱壳,更有效的处理病毒变种。

        7.Trojan.DL.win32.undef.smy—一种木马下载器变种病毒.该病毒运行后会释放一个动态库文件,该文件会从黑客指定网站下载指定的文件并执行,瑞星杀毒软件能有效清除该病毒。

        8.Trojan.spy.win32.delf.dqf--该病毒属木马型病毒,病毒运行后衍生病毒文件到%system32%下,病毒属性为隐藏、只读,修改注册表,添加启动项,以达到随机启动的目的。病毒完全运行后会自动关闭自身进程,瑞星杀毒软件能有效清除该病毒。