黑客24小时在线接单网站

黑客24小时在线接单网站,黑客网站入口,黑客接单入口,黑客攻击

终极木马病毒网游窃贼(网银大盗属于木马病毒)

本文目录一览:

“网游窃贼”病毒怎么查杀

您好:

这样的情况一般是因为您的安全软件版本过旧导致的无法彻底查杀掉电脑中的网游窃贼,建议您使用最新版的腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以,腾讯电脑管家是完全可以帮您查杀干净电脑中的病毒的,杀完毒重启电脑后就可以恢复正常了,您可以点击这里下载最新版的腾讯电脑管家:腾讯电脑管家下载

腾讯电脑管家企业平台:

目前网上最常见的三种电脑病毒

出自江民2008.10.27----2008.11.02十大热门病毒排行

(1)病毒种类:2万5千余种,与其上周相比,增加了14%。

(2)感染计算机总数:37万8千余台,与其上周相比,增加了26%。

病毒排行前20位:(2008.10.27—2008.11.02)

总体:该周被感染计算机数量有较大幅度的提升,显然,该周全国的病毒疫情更加严重。从用户计算机感染的病毒种类和前20位病毒排行来看,上周用户计算机最大的威胁源仍然是盗号类木马,主要以盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。由于U盘的广泛应用以及众多电脑用户在使用U盘时没有先进行病毒扫描的习惯,U盘等新的数据信息载体已成为病毒传播的主要途径之一,导致“U盘寄生虫”蠕虫类病毒的盛行和猖獗。

(1)新病毒:共5个,5个全为木马病毒。

(2)前20位中,木马占80%,蠕虫病毒占10%,广告程序占5%,脚本病毒占5%。

(3)上升幅度最大病毒为:

木马病毒 “网游窃贼”变种fbd(TrojanSpy.OnLineGames.fbd)↑3

特征:在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

下降幅度较大的分别是:

“魔笛手”变种d(TrojanSpy.MultiFirst.d) ↓2

“网游窃贼”变种hnd(TrojanSpy.OnLineGames.hnd) ↓2

地区排名:(2008.10.27—2008.11.02)

病毒疫情的“重灾区”前三甲依次为:北京(8万6千余台)、山东(2万8千余台)、广东(2万7千余台),北京地区的病毒疫情仍然蝉联全国之首,因此,作好北京地区的网络安全方面的工作尤为重要。

病毒分类:(2008.10.27—2008.11.02)

病毒木马类:感染木马的计算机数量最多,19万余台。

灰色软件类:感染广告程序的计算机数量最多,1万1千余台。

病毒排名前10位:

“U盘寄生虫”

“网游窃贼”变种

“赛门斯”变种

“网游大盗”变种

“网游窃贼”变种fbd

“代理”变种hj

“网游窃贼”变种euu

“魔笛手”变种d

“网游窃贼”变种hnd

“网游窃贼”变种inq

查询病毒

看你是不是这些病毒

第一名、“网游窃贼”及其变种

病毒名称:Trojan/PSW.OnLineGames

病毒中文名:网游窃贼

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述: Trojan/PSW.OnLineGames“网游窃贼”是一个盗取网络游戏帐号的木马程序,会在被感染计算机系统的后台秘密监视用户运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的所有玩家信息资料发送到骇客指定的远程服务器站点上。致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,会给游戏玩家带去不同程度的损失。 “网游窃贼”会通过在被感染计算机系统注册表中添加启动项的方式,来实现木马开机自启动。

第二名、“U盘寄生虫”及其变种

病毒名称:Checker/Autorun

病毒中文名:U盘寄生虫

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Checker/Autorun“U盘寄生虫”是一个利用U盘等移动存储设备进行自我传播的蠕虫病毒。“U盘寄生虫” 运行后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存。“U盘寄生虫”会在被感染计算机系统中的所有磁盘根目录下创建“autorun.inf”文件和蠕虫病毒主程序体,来实现用户双击盘符而启动运行“U盘寄生虫”蠕虫病毒主程序体的目的。“U盘寄生虫”还具有利用U盘、移动硬盘等移动存储设备进行自我传播的功能。“U盘寄生虫”运行时,可能会在被感染计算机系统中定时弹出恶意广告网页,或是下载其它恶意程序到被感染计算机系统中并调用安装运行,会给用户带去不同程度的损失。“U盘寄生虫” 会通过在被感染计算机系统注册表中添加启动项的方式,来实现蠕虫开机自启动。

第三名、“代理木马”及其变种

病毒名称:Trojan/Agent

病毒中文名:代理木马

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述: Trojan/Agent“代理木马”是木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“代理木马”运行后,会自我复制到被感染计算机系统中的指定目录下,修改注册表,实现开机自启。在被感染计算机的后台秘密窃取用户所使用系统的配置信息,然后从骇客指定的远程服务器站点下载其它恶意程序并安装调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门和恶意广告程序等等,会给用户带去不同程度的损失。

第四名、“网游大盗”及其变种

病毒名称:Trojan/PSW.GamePass.Gen

病毒中文名:网游大盗

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Trojan/PSW.GamePass“网游大盗”是一个盗取网络游戏帐号的木马程序,会在被感染计算机系统的后台秘密监视用户运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的所有玩家信息资料发送到骇客指定的远程服务器站点上。致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,会给游戏玩家带去不同程度的损失。 “网游大盗”会通过在被感染计算机系统注册表中添加启动项的方式,来实现木马开机自启动。

第五名、“机器狗”及其变种

病毒名称:Trojan/DogArp

病毒中文名:机器狗

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Trojan/DogArp. h为例,Trojan/DogArp.h“机器狗”变种h是“机器狗”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“机器狗”变种h运行后,在指定目录下释放恶意驱动程序并加载运行。通过恶意驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作,从而达到穿透还原软件的目的。覆盖“explorer.exe”、“userinit.exe”或“regedit.exe”等系统文件,实现“机器狗”变种h开机自启动。恶意驱动程序还能还原系统“SSDT”,致使某些安全软件的防御和监控功能失效。恶意破坏注册表,致使注册表编辑器无法运行。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。修改注册表,利用进程映像劫持功能禁止近百种安全软件及调试工具运行。在被感染计算机系统的后台连接骇客指定站点获取恶意程序列表,下载列表中的所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带去不同程度的损失。

第六名、“Flash蛀虫”及其变种

病毒名称:Exploit.CVE-2007-0071

病毒中文名:“Flash蛀虫”变种

病毒类型:脚本病毒

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Exploit.CVE-2007-0071“Flash蛀虫”是脚本病毒家族的最新成员之一,采用Flash脚本语言和汇编语言编写而成,并且代码经过加密处理,利用“Adobe Flash Player”漏洞传播其它病毒。“Flash蛀虫”一般内嵌在正常网页中,如果用户计算机没有及时升级安装“Adobe Flash Player”提供的相应的漏洞补丁,那么当用户使用浏览器访问带有“Flash蛀虫”的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动运行。所下载的恶意程序一般多为木马下载器,然后这个木马下载器还会下载更多的恶意程序安装到被感染计算机的系统中,会给用户带去不同程度的损失。

第七名、“IE大盗”及其变种

病毒名称:TrojanSpy.Iespy

病毒中文名:IE大盗

病毒类型:间谍类木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:TrojanSpy.Iespy“IE大盗”是间谍类木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理,一般以DLL组件文件的形式存在,利用“BHO”(Browser Helper Objects)劫持技术在被感染计算机系统中随IE浏览器的启动而加载运行。“IE大盗”运行后,会在被感染计算机系统的后台利用HOOK和键盘记录等技术盗取用户在IE浏览器中输入的几乎所有机密信息资料(其中包括:用户名、密码、浏览的网址等),并在被感染计算机后台将窃取到的这些信息资料发送到骇客指定的远程服务器站点上,会给用户带去不同程度的损失。

第八名、“QQ大盗”及其变种

病毒名称:Trojan/PSW.QQPass

病毒中文名:QQ大盗

病毒类型:木马

危险级别:★

影响平台:Win9X/2000/XP/NT/Me

描述:Trojan/PSW.QQPass“QQ大盗”是木马家族的最新成员之一,采用高级语言编写, 并经过加壳保护处理。“QQ大盗”运行时,会在被感染计算机的后台搜索用户系统中有关QQ注册表项和程序文件的信息,然后强行删除用户计算机中的QQ医生程序“QQDoctorMain.exe”、“QQDoctor.exe”和“TSVulChk.dat”文件,从而来保护自身不被查杀。“QQ大盗”运行时,会在后台盗取计算机用户的QQ帐号、QQ密码、会员信息、ip地址、ip所属区域等信息资料,并且会在被感染计算机后台将窃取到的这些信息资料发送到骇客指定的远程服务器站点上或邮箱里,会给被感染计算机用户带去不同程度的损失。“QQ大盗”通过在注册表启动项中添加键的方式,来实现开机木马自启动。

第九名、“灰鸽子”及其变种

病毒名称:Backdoor/Huigezi

病毒中文名:灰鸽子

病毒类型:后门

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Backdoor/Huigezi “灰鸽子”是后门家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“灰鸽子”运行后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存(文件属性设置为:只读、隐藏、存档)。“灰鸽子”是一个反向连接远程控制后门程序,运行后会与骇客指定远程服务器地址进行TCP/IP网络通讯。中毒后的计算机会变成网络僵尸,骇客可以远程任意控制被感染的计算机,还可以窃取用户计算机里所有的机密信息资料等,会给用户带去不同程度的损失。“灰鸽子”会把自身注册为系统服务,以服务的方式来实现开机自启动运行。“灰鸽子”主安装程序执行完毕后,会自我删除。

第十名、“千足虫”及其变种(又名“磁碟机”)

病毒名称:Win32/Kdcyy

病毒中文名:千足虫(又名“磁碟机”)

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Win32/Kdcyy.cp为例,Win32/Kdcyy.cp“千足虫”变种cp是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种cp运行后,会在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在重新启动计算机时会把病毒主程序体移动存在到系统[启动]文件夹中,实现开机自启动。“千足虫”变种cp会在被感染计算机系统的后台访问骇客指定的广告站点,进行提升访问量,刷网络排名等操作。另外,“千足虫”变种cp还可以自升级。

目前危害比较大的木马病毒有哪些?

NRD系列网游窃贼

类型:盗号木马

危害:通过各种木马下载器进入用户电脑,利用键盘钩子等技术盗取地下城与勇士、魔兽世界、传奇世界等多款热门网游的账号和密码信息,还能够对受害用户的电脑屏幕截图、窃取用户存储在电脑上的图片文档和文本文档,以此破解游戏密保卡,并在后台将这些敏感信息发送到指定的服务器或邮箱中。

360安全卫士全年累计查杀量:152509102

二、“犇牛”下载器

类型:木马下载器

危害:牛年新春佳节爆发的“犇牛”堪称全年危害最大的恶意软件,它在全局劫持dll文件、感染多种类型压缩文件的基础上,综合了“熊猫烧香”在网页文件插入“网马”、局域网ARP攻击等传播手段,此外还有“磁碟机”式自动更新、“AV终结者”式强制关闭面板控件、“机器狗”式穿透还原卡的驱动技术、U盘木马的伪装和传播手段,并下载数十款盗号木马和广告程序进入受害用户电脑,堪称牛年破坏力最强、最邪恶的木马。

360安全卫士全年累计查杀量:119995842

三、IE首页劫匪

类型:广告木马

危害:具有流氓性质的IE首页劫匪在2009年格外活跃,这类广告木马的数量、感染用户规模甚至已经迫近网游盗号木马,它们的行为也具备高度的一致性,就是强制修改IE浏览器的首页为指定的网站,并在电脑桌面上生成恶意的浏览器快捷方式。IE首页劫匪的传播方式也五花八门,有的通过木马下载器侵入网民电脑,有的和不良网站提供的软件、视频等资源捆绑在一起,甚至还和大型游戏的安装文件捆绑,通过BT下载进行传播。

360安全卫士全年累计查杀量:100160913

四、文件夹模仿者

类型:U盘木马

危害:这是一类通过U盘等移动存储介质传播的木马程序,通常是由木马下载器创建的用于传播木马的功能组件,在打印店等频繁使用U盘的场所特别常见,受感染的学生用户群体也格外多。文件夹模仿者会将自己伪装成U盘中的文件夹,并把正常的文件夹设置为“隐藏”,从而欺骗用户点击,这样的话,即使用户禁止了U盘自动播放,文件夹模仿者仍然能运行起来,并且把它的母体木马下载器感染到电脑的其他磁盘中。

360安全卫士全年累计查杀量:77719535

五、魔兽密保克星

类型:盗号木马

危害:这类盗号木马将自己伪装为游戏的运行程序,针对热门网游《魔兽世界》,魔兽密保克星会把真正的wow.exe改名后设置为隐藏文件,木马却堂而皇之的以wow.exe的名称摆在玩家面前。如果玩家不加注意运行了木马,即使账号绑定了密码保护卡,游戏角色仍然会被盗取。

360安全卫士全年累计查杀量:73583440次

六、Gh0st肉鸡程序

类型:远程控制木马

危害:在2009年,Gh0st取代灰鸽子成为“肉鸡”控制最主流的黑客工具。由于该木马已经开源,各种修改版和变种更是层出不穷。和灰鸽子类似,Gh0st同样能监视受害用户的电脑屏幕、记录键盘操作、随意查看和盗取中招用户的资料,甚至自动开启用户电脑上的摄像头进行偷拍。

360安全卫士全年累计查杀量:52150554次

七、“母马”下载器

类型:木马下载器

危害:2009年1月出现的“母马”下载器采取“机器狗”式的穿透还原技术,感染系统文件实现自启动,可以穿透冰点、影子等系统还原软件,并具备更强的自我更新和变异能力:即便运行同一个“母马”样本,它所感染的系统文件都会出现不同的变化,感染方式和特征也随之变化。更特别的是,“母马”善于自动繁殖数千个子木马,将主进程文件藏身在其中,以此逃避安全软件的追杀,进而下载大量盗号木马及风险程序。

360安全卫士全年累计查杀量:24550339

八、QQ消息木马插件

类型:诈骗程序

危害:这类诈骗程序高发于2009年前半年,通常借挂马、木马下载器等方式侵入网民电脑。它会把桌面右下角真正的QQ图标隐藏起来,再将自己伪造为不断闪烁提示的QQ消息,当受害用户点开消息后便弹窗推广中奖消息类的钓鱼网站,从而以保证金、手续费等名义诈骗受害用户钱财。

360安全卫士全年累计查杀量:20287859

九、“山寨熊猫”下载器

类型:木马下载器

危害:“山寨熊猫”从行为特征上最接近于当年肆虐一时的“熊猫烧香”,它会全盘感染exe类型可执行文件,对受害用户的电脑系统杀伤力极强,一旦运行起来就会占用大量CPU资源,甚至有可能导致电脑系统瘫痪死机。一些杀毒厂商也将“山寨熊猫”命名为“宝马下载器”。

360安全卫士全年累计查杀量:18201728

十、“执照凶手”下载器

类型:木马下载器

危害:2009年底危害最大的木马。它首次采用了真实的数字签名实现“免杀”,能突破几乎所有杀毒软件的防护,同时通过感染QQ和迅雷等常用软件实现强行二次启动,因而具备空前的“免杀”能力和超强的隐蔽生存能力。单纯以查杀量计算,“执照凶手”并不能进入年度十大木马排行榜,但木马用上真实有效的数字签名,无疑是为安全行业敲响了警钟,甚至比犇牛、母马等顽固木马更值得人们警惕。

360安全卫士全年累计查杀量:1375166

最近流行的木馬病毒有哪些?拜托各位大神

Trojan/PSW.OnLineGames.deh zny 病毒名称:Trojan/PSW.OnLineGames.zny 中文名:“网游窃贼”变种zny 病毒长度:27656字节 病毒类型:木马 危害等级:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.OnLineGames.deh“网游窃贼”变种deh是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种deh运行后,删除临时文件夹下的“iexplorer.exe”和“zxzo0.dll”文件,并在该文件夹下释放两个病毒文件,文件名为“iexplorer.exe”和“zxzo0.dll”。自我注入到“explorer.exe”的进程中,隐藏自我,防止被查杀。修改注册表,实现“网游窃贼”变种deh开机自动运行。在后台秘密窃取被感染计算机上玩家的游戏帐号、密码和金钱数量等私密信息,并将窃取的机密信息发送到黑客指定的服务器上,给玩家带来经济损失。 手工清除办法: 1、开始--运行--regedit,打开注册表,点注册表中的"我的电脑"—点"编辑"—查找,输入mppds.exe ,找到的项目就点右键--删除,按F3继续,直到查找完毕.(用同样的方法查找并删除c0nime.exe ,winform.exe ,upxdnd.exe ,msccrt.exe ,wsttrs.exe ,cmdbcs.exe ,mppds.exe ,Updaterun.exe) 2、显示“受保护的操作系统文件” 使用unlocker删除以下文件: C:\WINDOWS\winform.exe C:\WINDOWS\msccrt.exe C:\WINDOWS\wsttrs.exe C:\WINDOWS\cmdbcs.exe C:\WINDOWS\mppds.exe C:\DOCUME~1\yilou\LOCALS~1\Temp\upxdnd.exe C:\DOCUME~1\yilou\LOCALS~1\Temp\c0nime.exe C:\Program Files\Common Files\System\Updaterun.exe 3、重启计算机,病毒清除完毕。 Trojan/PSW.OnLineGames.deh可以盗QQ帐号 RootKit.Win32 病毒名称:Rootkit.Vanti 中文名:“顽梯”变种 病毒长度:可变 病毒类型:恶意驱动程序 危害等级:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Rootkit.Vanti“顽梯”变种d是一个恶意驱动程序,开启被感染计算机的后门,未经授权访问用户计算机。“顽梯”运行后,在系统目录下或Windows目录下创建病毒副本。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机。用户第一次运行该程序,屏幕显示

  • 评论列表:
  •  惑心俗野
     发布于 2022-07-05 15:01:57  回复该评论
  • 后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存(文件属性设置为:只读、隐藏、存档)。“灰鸽子”是一个反向连接远程控制后门程序,运行后会与骇客指定远程服务器地址进行TC
  •  断渊做啡
     发布于 2022-07-05 10:06:02  回复该评论
  • -regedit,打开注册表,点注册表中的"我的电脑"—点"编辑"—查找,输入mppds.exe ,找到的项目就点右键--删除,按F3继续,直到查找完毕.(用同样的方法查找并删除c0nime.exe
  •  听弧颜于
     发布于 2022-07-05 11:15:03  回复该评论
  • ~1\yilou\LOCALS~1\Temp\upxdnd.exe C:\DOCUME~1\yilou\LOCALS~1\Temp\c0nime.exe C:\Program Files\Common Files\System\Updaterun

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.