黑客远程工具
“黑客远程工具286720”(Win32.Hack.Agent.fs.286720),这是一个黑客程序.它进入系统后会建立后门,悄悄连接病毒作者指定的远程服务器,帮助病毒作者非法控制用户电脑.这个黑客程序近来出现较多变种,不过毒霸均可查杀,已安装毒霸的电脑用户可以不必担心.没有安装毒霸的用户,请注意警惕.
它在进入系统后,就将自己的一个病毒文件释放到%WINDOWS%\TEMP\目录中,命名为yxa0999.tmp.另一个病毒文件sample.exe会被分别释放到%WINDOWS%\SYSTEM32\目录和系统盘根目录下.Sample.exe是病毒的主文件,它会被写入注册表启动项,帮助病毒实现开机自启动.
运行起来后,病毒注入IE浏览器的进程,在后台悄悄连接指定的远程服务器,向黑客发出入侵成功的报告,并等待新的指令.在此毒的帮助下,黑客可实现对用户系统的完全控制.
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机.
3.金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月17的病毒库即可查杀以上病毒;如未安装金山毒霸,可以免费下载最新版金山毒霸2008.
专杀下载
推荐文章 金山毒霸oem联想版 IEXPLORE.EXE专杀 hacktool.rootkit专杀 金山毒霸2008免费版 金山毒霸2008破解版 auto专杀以上内容来自于:金山毒霸官方网站,转载请注明出处,特此说明.合作伙伴:microsoft office!










