登录名:  密码:  验证码: 8663
设为首页 收藏本站 联系站长
2008年11月21日
农历戊子年(鼠)
十月廿四
 首页 | 最新上传 | 新闻 | 购物商场 | 招聘求职 | HTML学习 | java学习 | IT新闻 | 黑客技术 | 域名和空间 | 流量统计 | 故事小说
 GIF动画制作 | 图片素材 | 源码下载 | 书籍下载 | 视频资料 | ASP | 数据库 | PHP | 基本电脑知识 | 迅雷资源 | 兼职 | 组网工程
 英语学习 | FLASH专区 | ASP.NET | VB | 综合资源网 | 驱动下载 | 游戏下载 | 网站模板网页美工 | 韩文学习 | 论坛
 特别推荐:产品报价  漂亮网站网址  图片素材
  我要查找:  
欢迎您来这里。每天学一点,每天进步一点!
Google
  文章总数:2947 注册用户总数:26
 当前位置:首页 >> 基本电脑知识  >> 病毒问题
木马程序Trojan-PSW.Win32.Agent.fgi
来源:http://secure.itdigger.com  发表日期:2008年4月8日 作者: 

 编辑:admin 级别: 司令 浏览次数:81
】    

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Trojan-PSW.Win32.Agent.fgi”,请直接选择删除(如图2)。对于未使用微点主动防御软件的用户,微点反病毒专家建议:  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。



  病毒名称

  Trojan-PSW.Win32.Agent.fgi

  捕获时间

  2008-3-8

  病毒症状

  该样本是使用C++编写的木马程序,由微点主动防御软件自动捕获,长度为70,144字节,图标为Windows默认可执行文件图标,病毒扩展名为exe,主要通过网页木马、发送邮件方式传播。

  病毒分析

  该样本程序被执行后,添加注册表项使病毒能够绕过Windows Firewall访问网络;在系统盘根目录下建立隐藏文件夹TempPacketXX,将获取的用户信息写入该文件夹下的cache.dat文件;搜索注册表查找Microsoft Outlook的邮件地址列表,向列表内所有用户发送带病毒的邮件以达到更大的传播范围;尝试反向连接黑客设置的IP地址,实现FTP文件传输,用户信息获取,及其它非授权指令,使用户蒙受损失。

  感染对象

  Windows 2000/Windows XP/Windows 2003

  传播途径

  网页木马、发送邮件

  安全提示

  已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现可疑程序”,请直接选择删除处理(如图1);

  

  

  如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Trojan-PSW.Win32.Agent.fgi”,请直接选择删除(如图2)。

  

  

  对于未使用微点主动防御软件的用户,微点反病毒专家建议

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

  2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

  3、开启windows自动更新,及时打好漏洞补丁。

  技术细节

  病毒添加的注册表项

  项:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\

  FirewallPolicy\StandardProfile\AuthorizedApplications\List

  键值:C:\1.exe

  指向文件:C:\1.exe:*:Enabled:Windows Update

  病毒反向连接的IP地址

  ***.nulladdress.com

  **.secdep.info

(作者:东方微点)
Google
 ·上一篇文章: 木马下载器Trojan-Downloader.Wi
 ·下一篇文章: 双击恐惧症——超毒autorun病毒(
 该篇文章的评论
 暂无相关评论
 姓名:  邮箱:
 内容:
                
 相关文章
 · ARP病毒的解决措施
 · 病毒专杀:TrojanDownloa
 · 双击恐惧症——超毒auto
 · 木马下载器Trojan-Downl
 · 查杀:soundmno.exe,ntld
 · 360网吧还原系统保护器v
 · 扫描不到杀毒软件报告的
 · 木马程序Trojan-PSW.Win
 · Autorun.inf(U盘病毒)V2
 · win32k OD简单分析
 · 磁碟机病毒
 最新上传文章
 · 吉列剃须刀
 · phpmyadmin安装中"
 · 安装,启动与卸载Mysql系
 · 如何构建php运行环境,支
 · 抢注行为频起风波 
 · 几款常用路由器端口映射
 · MySQL实用命令
 · 阎月明马不停蹄忙公益
 · “百变金刚”演艺人——
 · 谢东娜:“白雪公主”的
 · 张英 :《幸福的完

服务说明 | 关于网站 | 联系我们 | 友情链接
网站学习网欢迎您!
http://www.studywebgood.com
浙ICP备07030755号 
联系邮箱:shuizhilang@126.com 如本网站侵犯了您的版权,请马上通知我.