网办大厅 邮箱 网费充值
 首页  部门概况  规章制度  网络服务  数字校园  下载中心  网络安全  延大首页 
 
网络服务
 软件正版化平台 
 用户指南 
 常见问题 
 技术专题 
技术专题
当前位置: 首页>>网络服务>>技术专题>>正文

Trojan_Agent.SBW

警惕程度★★★

影响平台:Win 9X/ME/NT/2000/XP/Server 2003等

病毒执行体描述:

该病毒运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。其会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载。与此同时,它会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护,它还会添加注册表项相关键值项,以服务方式启动自身,破坏系统安全模式的正常启动。 

另外,该病毒会迫使受感染操作系统主动连接访问指定的恶意Web网址,最终可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、系统MAC地址等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。 

预防和清除:

不要点击不明网站、打开不明邮件附件;定时经常更新杀毒软件病毒数据库,最好打开杀毒软件的病毒数据库自动更新功能。关闭电脑共享功能,关闭允许远程连接电脑的功能。安装最新的系统补丁。 

上一条:每周病毒预报 (2014年11月17日至2014年11月23日)
下一条:每周病毒预报(2014年6月9日至2014年6月15日)
关闭窗口

地址:新校区信息大厦B201办公室

          杨家岭校区图书馆4楼

电话:0911-2650888   0911-2650555(新校区  8:00-21:00)

          0911-2650886(老校区  8:00-18:00)


智慧延大
网络信息中心公众号
版权所有:延安大学信息化处(网络信息中心)