• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Virus/201503/857117_30003_0.htm

Trojan.Win32.Patched.fh

【发布时间:2015-03-12】
木马程序

Trojan.Win32.Patched.fh。病毒运行后,复制自身到系统目录下,并在临时文件夹下释放dll文件,生成随机文件名。将dll文件注入到Explorer.exe的进程中。修改注册表,添加启动项。侦听被感染机器的端口,等待黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的隐私信息。搜索存有漏洞的计算机,一经发现便利用微软MS04-011漏洞在被感染的计算机上下载并执行蠕虫副本进行传播。同时具有利用被感染计算机转发垃圾邮件的能力。

专家预防建议:

1. 建立良好的安全习惯,不打开可疑邮件和可疑网站。

2. 不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

3. 使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

4. 现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

5. 安装专业的防毒软件升级到最新版本,并开启实时监控功能。

6. 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

7. 不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

新华三官网
联系我们