金鱼病毒


请输入要查询的词条内容:

金鱼病毒


金鱼病毒

“金鱼(Backdoor.Goldfish)”病毒:警惕程度★★★,后门病毒,主要通过局域网进行传播,依赖系统: WIN9X/NT/2000/XP。

病毒运行后会将自己复制到SYSDIR目录下,并命名为"TASKCFG.EXE",然后在SYSTEM目录下新建一个文件夹“ime”,并将自己复制多份到该目录。病毒会修改注册表,实现自身随系统的自启动,并会设置数据项“DisableRegistryTools”值为1,以禁止用户使用注册表编辑工具,增加用户清除病毒的难度。

病毒还会搜索注册表,从中查找红警2、FIFA 2003、CS等等软件的CD-KEY。病毒自身附带一个非常大的密码字典,它会对LPC密码进行穷举性猜测,进而感染局域网内的其他机器,因此建议用户将自己的系统管理员密码尽可能的设置复杂一些。病毒会在系统中设置后门,方便远程攻击者控制受感染机器,给用户安全造成很大隐患。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

相关分词: 金鱼 病毒