“代理木馬”變種pnb

代理木馬”新變種(Trojan_Agent.FC),該變種會阻止受感染作業系統中防病毒軟體進程檔案的正常運行。該變種運行後,會提升自身進程在受感染作業系統中的許可權,遍歷後台系統正在運行的所有進程。一旦發現系統中防病毒軟體進程檔案正在運行,變種就會在系統目錄下的臨時資料夾中釋放惡意動態連結DLL組件以及惡意執行檔。如果受感染作業系統中沒有運行的防病毒軟體進程,其將會自我複製到被感染系統的系統目錄資料夾下,重新命名為一個執行檔。此外,變種會迫使受感染的作業系統主動連線訪問網際網路中指定的Web伺服器,下載其他木馬、病毒等惡意程式。

病毒名稱 TrojanDownloader.Agent.pnb
病毒中文名 “代理木馬”變種pnb
病毒類型 木馬下載器
危險級別 ★
影響平台 Win 9X/ME/NT/2000/XP/2003
感染對象
描述
TrojanDownloader.Agent.pnb“代理木馬”變種pnb是一個木馬下載器,偵聽黑客指令,連線指定站點,下載並自動運行網路上的其它病毒程式。
解決方案
1、請立即升級江民防毒軟體,開啟新一代智慧型分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶計算機。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、江民防毒軟體的系統級行為監控功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作行為進行主動防禦並報警,全方位保護用戶計算機系統安全。
4、懷疑已中毒的用戶可使用江民免費線上查毒進行病毒查證。免費線上查毒地址:http://online.jiangmin.com/chadu.asp.

相關詞條

相關搜尋

熱門詞條

聯絡我們