十大病毒木马黑名单
1、Win32.Troj.Poebot.70754.E959B747
- 罪行:
- 该木马具备混合型攻击能力,集黑客工具、蠕虫病毒、木马后门程序于一体。伪装成winamp播放器,盗取魔兽世界和Unreal3的CDKEY。
- > 详细内容与解决方案
2、Win32.TrojDownloader.Delf.114688
- 罪行:
- 这是一个木马下载器,生成一个DLL文件从指定地址下载更多木马,最终的危害取决于其它木马的目标。
- > 详细内容与解决方案
3、Win32.TrojDownloader.HmirT.a.25920
- 罪行:
- 这是一个使用footkit技术的木马下载器,因为rootkit技术能隐藏的更深,很难清除,毒霸2008的抢先杀毒可以顺利解决。
- > 详细内容与解决方案
4、Win32.PSWTroj.Lineage.73770
- 罪行:
- 这是专门盗窃网络游戏天堂帐号的木马,木马程序伪装在“发送到”文件夹中,清除相对容易。
- > 详细内容与解决方案
5、Win32.Troj.OnlineGamesT.nf.94208
- 罪行:
- 伪装成netmeeting的盗号木马,专偷网络游戏魔域帐号。
- > 详细内容与解决方案
6、Worm.Autorun.c.17463
- 罪行:
- Auto病毒的一种,在系统目录随机生成EXE和DLL文件,各磁盘分区会生成auto.exe,依赖自动播放传播,中毒后会修改系统时间。
- > 详细内容与解决方案
7、Win32.Troj.Autorun.go.15173
- 罪行:
- 又一个Auto病毒的一种,在各磁盘分区会生成auto.exe,依赖自动播放传播,试图关闭金山网镖和清理专家。
- > 详细内容与解决方案
8、Win32.Troj.Ronos.a
- 罪行:
- 恶意流氓广告软件,弹出虚拟消息,欺骗用户安装其它软件。
- > 详细内容与解决方案
9、Win32.TrojDownloader.HmirT.a.25920
- 罪行:
- 数量多到只能用unknown来命名的木马下载器,会尝试结束多个安全软件的进程。
- > 详细内容与解决方案
10、Win32.PSWTroj.OnLineGames.53248
- 罪行:
- 伪装成杀毒软件,盗窃网络游戏《彩虹岛》的帐号密码。
- > 详细内容与解决方案
金山清理专家2.1协助分析木马
清理专家2.1可快速发现并处理危险加载项和进程,文件粉碎器功能为网民所津津乐道,普通用户除了借助联机分析外,更可以方便地把日志提交给更懂技术的朋友协助。清理专家2.1成为众多木马制作者、传播者的眼中钉。却是用户手中最好的防御武器。 更多详情
爱毒霸社区-互动调查
|
|
|||||||||||
木马是怎样入侵电脑的?
风险1:最容易通过系统漏洞、浏览器漏洞入侵
管理员不设置登录口令,或者口令极简单,还接入互联网的电脑极易被黑客从远程植入木马;IE浏览器的漏洞不修补,极易导致从挂马网页下载木马
管理员不设置登录口令,或者口令极简单,还接入互联网的电脑极易被黑客从远程植入木马;IE浏览器的漏洞不修补,极易导致从挂马网页下载木马
风险2:释放木马的攻击者惯用会话劫持攻击整个局域网,对于存在风险1的电脑系统将首先被攻克
风险3:通过移动存储设备的自动运行功能传播或复活。大量木马会尝试创建自动播放配置文件,没有设防的系统插入U盘或双击磁盘就会被安装木马。 > 典型案例
风险4:通过欺骗手段,诱使受害者接收木马程序并安装。> 更多详情
风险3:通过移动存储设备的自动运行功能传播或复活。大量木马会尝试创建自动播放配置文件,没有设防的系统插入U盘或双击磁盘就会被安装木马。 > 典型案例
风险4:通过欺骗手段,诱使受害者接收木马程序并安装。> 更多详情

Rootkit——顽固木马难杀的根源
Rootkit,我们可以把它理解成一个利用很多技术来潜伏在你系统中的一个后门,并且包含了一个功能比较多的程序包,例如清除日志,添加用户, 添加删除启动服务、添加驱动等功能。入侵者用来隐藏自己,确保不被发现。隐藏包括进程,文件,端口,或句柄,注册表的项,键值等等。总之,写rootkit的人是绞尽脑汁利用很多办法不被发现。 > 更多详情
金山毒霸2008有奖公测
金山毒霸2008针对木马的特性做了大量改进,以三维互联网防御体系为依托,在恶意行为主动拦截(主动防御)、顽固病毒彻底清除、流行病毒免疫、网页防挂马等方面均取得了很大突破的新型杀毒、防毒为一体的安全软件。
金山毒霸2008的杀马绝招
木马都具备很强的伪装和潜伏能力,
毒霸2008是如何帮你解决木马问题的?
绝招1:抢先杀毒技术,一次重启干掉顽固木马
采用顽固病毒清除技术前--中了顽固病毒,反复重启查杀,安全模式、DOS下经过漫长等待仍然无效,需要专业人员指点。
采用顽固病毒清除技术后--发现玩固病毒特殊驱动程序在重启电脑过程中直接清除目标病毒文件。










