一枝黄花

首页 » 常识 » 灌水 » 诺顿周报后门木马篡改络路由设置诺顿杀毒软件新闻资讯中关村在线
TUhjnbcbe - 2020/8/13 9:56:00

诺顿周报:后门木马篡改络路由设置_诺顿杀*软件_新闻资讯_中关村在线


病*名称:himafo


病*类型:木马


受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003


点此进入诺顿下载页面


病*分析:


himafo是赛门铁克安全响应中心近期发现的一个木马病*。它会在受感染计算机中开启后门,并窃取用户机密信息发送到指定站。


运行时,himafo首先将自身复制到\\?\globalroot\systemroot\system32\[RANDOM STRING].exe,并修改注册表以实现随Windows操作系统启动的目的。然后,该后门木马会打开计算机TCP端口15425,将被感染计算机作为代理服务器,连接到指定站并从这些站获取以下命令:下载和执行文件、添加络路由设置、关闭进程。


该后门木马会关闭某些入侵检测系统及杀*软件,同时关闭Windows系统还原功能,并将恶意代码注入到其他进程中。这些恶意代码会hook用户键盘操作,窃取用户机密信息(如键盘击键信息),然后将窃取的信息发送到指定地址。himafo还会修改系统永久路由设置,添加路由地址,并将这些地址重定向到被感染的计算机。


诺顿安全专家建议:


1.全新2010版诺顿安全软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能络,实时对来自互联的应用程序进行判断,协助用户抵御最新威胁。


2.诺顿安全软件的"智能双向防火墙"功能,能够阻止不明应用程序访问络,令被窃取的用户信息无法传输。


3.建议用户尽量不要访问可疑站。


4.没有安装安全软件的用户可以访问http:// 下载诺顿360(3.0版)、诺顿络安全特警2010或诺顿防病*2010试用版对病*进行查杀。


5.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级址http://。


作者:赛门铁克中国安全响应中心


下载 诺顿络安全特警2012 请点击:


图片(11)


查看更多软件信息


诺顿络安全特警2012 60天免费版


本软件在杀*软件中排名第12位


用户评分:6.9


| 有 44 人点评


更新时间:2012年06月14日


开发商:赛门铁克


下载次数:1570306次


应用平台:Win XP/Win2000/Win98/Win ME


软件分类:杀*软件


论坛讨论:进入论坛


查看本文作者 马菁泽 的其他文章>>


相关阅读:


·Windows 10系统在哪里设置络位置?


·路由优化大师2.1发布 优化防蹭检测


·专家:一木马伪造淘宝界面盗支付宝余额


·5.16安卓应用:路由厂商的路由管理应用


·防骗防木马!八大技巧让移动支付更安全


看完本文后的感受:文章感受排行


返回软件资讯首页


给力(0票)


动心(0票)


废话(0票)


专业(0票)


标题*(0票)


频道热词:微信手机QQ12306


视觉焦点

1
查看完整版本: 诺顿周报后门木马篡改络路由设置诺顿杀毒软件新闻资讯中关村在线