文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 木马程序 Trojan.Win32.Delf.bte       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 木马程序 Trojan.Win32.Delf.bte  ( 查看:299  回复:1 )   
 
技术员
技术员  点击可查看详细



帖子 114
精华 0
无忧币 260
积分 230
阅读权限 30
注册日期 2007-7-19
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-4 19:18   标题:木马程序 Trojan.Win32.Delf.bte
上一帖 |
木马程序 Trojan.Win32.Delf.bte

病毒名称


Trojan.Win32.Delf.bte

捕获时间

2007年9月3日

病毒症状  

      该木马程序运行后,在计算机中生成多个文件:C盘根目录下生成IEXPLORE.EXE,系统目录下生成QQ.EXE,开始菜单的启动文件夹下生成INTERNET EXPLORER.EXE;修改注册表项,将QQ.EXE添加为系统自启动项;修改系统时间,使得部分杀毒软件因日期不正确而失效;枚举盘符,在每个盘符根目录下生成一个autorun.inf和iexplorer.exe,试图利用Windows自动播放功能使得用户在打开这些盘符时会自动运行病毒。
      
      该木马程序试图查找系统正在打开的窗口,使用相关Windows API 函数窃取用户电脑的各种信息,并将其保存在文本文档中,加密后以邮件或网页收信空间发送给黑客。

感染对象

Windows 98/Windows ME /Windows NT/ Windows 2000/ Windows XP

传播途径

网页挂马,文件捆绑,移动存储

安全提示

      已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该木马程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知木马”,请直接选择删除处理(如图1);



            图1

      如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现Trojan.Win32.Delf.bte”,请直接选择删除(如图2)。



              图2

      使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。由于该病毒的特殊性,会使得某些杀毒软件无法正常运行,如果您的杀毒软件已经无法正常运行,您也可以尝试安装微点解决。

      没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-4 19:181楼
[ 顶部 ]
 
jack216
新新人类  点击可查看详细



帖子 86
精华 0
无忧币 7
积分 94
阅读权限 20
注册日期 2006-6-24
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-4 21:38 
微点有那么厉害吗。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-9-4 21:382楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号