光华反病毒软件“蝴蝶大盗”无处藏身

内容速读:

  “蝴蝶大盗”就是一个游戏盗号木马,具有强大的信息窃取、远程监控功能。“蝴蝶大盗”木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,进行用户的计算机后,计算机的系统就会被感染。“蝴蝶大盗”运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录中生成isUn0404.exe、isUn0804.exe、isUninst.exe。  为了安全起见,我们可以利用“光华反病毒”软件的监视功能,对网络中进入的文件、程序进行实时监视,防止木马程序的进入。

       互联网上的游戏盗号木马非常猖獗,有些黑客网站竟然公开在网上贱卖带有后门的木马病毒,教唆别人用木马盗窃密码,为网上木马的泛滥推波助澜,网游者最头疼的就是自己辛辛苦苦的PK了几个月的游戏,在刹那间成为他人的战利品。
  “蝴蝶大盗”就是一个游戏盗号木马,具有强大的信息窃取、远程监控功能。他能盗取传奇、QQ、奇迹、千年、红月、倚天、决战、大话西游、石器时代、遗忘传说、DVAQ等软件的帐号和密码。该木马可以窃取几乎所有类型的密码,自动打开染毒者的摄像头,进行远程监控、远程摄像、遥控QQ,并可中止防火墙,可谓“五毒”俱全。该木马偷窃游戏的密码后并将密码发到指定的信箱。给网游者带来很多麻烦。

     “蝴蝶大盗”木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,进行用户的计算机后,计算机的系统就会被感染。“蝴蝶大盗”运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录中生成isUn0404.exe、isUn0804.exe、isUninst.exe。并对注册表键值进行修改,在注册表主键HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下添加键值"internet"="%SYSTEM%"%VIRUSNAME%";对注册表主键HKLMSOFTWAREClasses xtfileshellopencommand修改键值"默认"="%SYSTEM%"%VIRUSNAME%" "%1";在C:Autoexec.bat中添加内容net stop "Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)">C:BOOTEX.LOG。

  为了安全起见,我们可以利用“光华反病毒”软件的监视功能,对网络中进入的文件、程序进行实时监视,防止木马程序的进入。在程序主窗口中单击“文件→设置”打开设置窗口,在“实时监视”对话框中勾选“网络游戏保护”和“网络攻击监视”复选框,这样我们就可以防止该木马的入侵,为网游者打开了全方位的立体式安全伞。由于该木马盗取的密码是  通过邮件发送到制定的邮箱中的,因此我们在此还要勾选“邮件发送”、“邮件接收”和“垃圾邮件过滤”等复选框,这样对邮件的接收和发送进行有效的保护。

  此外,“光华反病毒”软件还提供了“流行病毒专杀工具”,它能查杀目前流行的木马病毒。这款软件的推出,让没有安装杀毒软件的用户能够轻松解决电脑上的流行病毒。光华“流行病毒专杀”工具是一个小巧的、免费的流行病毒专杀工具,使用时我们可以登陆到光华软件网站首页下载该软件,也可以直接输入该软件的下载地址http://www.viruschina.com/html/rygh.exe直接下载该软件只有60KB。下载后该软件无须安装,双击该下载程序即可启动程序。清除病毒前,首先需要关闭所有正在运行的程序,并断开网络的连接。双击“流行病毒专杀”工具下载程序,随后弹出程序主界面(如图2)。在程序主界面的上方的“扫描路径”项中单击“浏览”按钮,选择需要扫描病毒的分区或文件夹。光华“流行病毒专杀”工具提供了清除扫描内存、注册表检测、包裹文件三方面的病毒,建议三个选项全部勾选。随后单击“杀毒”按钮,程序还是对我们选择的位置进行病毒扫描,如果扫描到病毒后,程序会自动显示在感染病毒列表中,并显示出处理结果。如果你在程序中勾选了“自动清除”选项,这样程序会将扫描后的病毒和密码程序自动清除。

  除了利用专杀工具对“蝴蝶大盗”木马进行查杀外,我们还要对系统的漏洞进行修复,保障我们系统的安全,手工修复系统补丁非常麻烦,“光华反病毒”程序还提供了一个“系统漏洞维护”工具,通过该工具对系统漏洞进行修复,并且对系统补丁进行自动安装。使用该工具时我们可以登陆到http://www.viruschina.com/html/sysupdate.exe,界面,在该界面中程序切换到“系统更新”界面,单击“查看更新”按钮,程序会自动扫描当前系统,随后在系统更新列表显示所有需要更新的项,并且在系统更新说明处显示查看更新的结果,比如查找到多少个更新,连接网络是发生的异常等等。在此勾选需要更新的系统补丁,单击“自动更新”,自动更新按钮会对所有的更新项进行自动下载和自动安装,其间会有时间等待,还会有提示条来进行提示。这样可以让我们的系统更加安全。
相关推荐

光华反病毒软件 办公人员的最佳伴侣

一个没有有效使用电脑的企业绝对称不上现代化管理的企业。入侵企业的计算机,将病毒与木马注入其内,然后盗取企业的内部的机密资料,从而造成企业的重大损失。而最为常见的,就是宏病毒。  提起办公软件,人们都会联想起微软公司开发的Word,Excel,PowerPoint等Office一系列产品。众所周知,这...

光华反病毒软件---网游账号保护技巧

“木马”——使广大玩家们用心血换来的劳动成果在一息间荡然无存的恶魔。我们在痛恨它,唾弃它的同时,必须对它有一定的了解,并掌握一些解决的方法,这样以后在游戏的过程中自己的心血才不会被“木马”摧毁!一个完整的“木马”程序包含了两部分:“服务器端”和“控制器端”。只要程序运行病毒就会频繁的搜索“传奇客户端...

新一代——光华反病毒软件上市啦!

  北京日月光华公司正式发布消息,由著名反病毒专家刘杰主持研发的新一代杀毒软件——光华反病毒软件经过严格测试,于今日全面上市。北京日月光华软件有限责任公司是一家以专业研究、开发、生产、销售计算机信息安全产品为主的高新技术企业,产品包括反病毒软件、防火墙、数据修复、漏洞扫描和入侵监测等安全产品。

光华 光通 携手打造网络游戏安全护盾

  北京日月光华软件所开发推出的《光华反病毒》软件,是一款非常出色的反病毒软件。光通所代理的《传奇3》是目前国内最为流行的网络游戏之一,针对《传奇3》的盗号程序和木马程序也层出不穷,光通的客服部门一直有着很大的压力。此次光通则希望通过与光华的合作,可以一起解决网络游戏盗号的问题。

杀毒软件市场的选择《光华反病毒软件》

随着北京日月光华公司市场推广力度的加大,用户认可度、美誉度得到了极大的提升,光华反病毒软件更是于本周,在天极下载站软件下载排行榜高居榜首,独占鳌头!这对于一款上市刚刚半年的杀毒软件来说,真可谓成绩不俗,非同凡响。并且,光华反病毒软件成功通过全部标准评测,获得微软公司颁发的在产品的包装和市场宣传品上使...

光华让你拥有一道密不透风的防御网

众所周知,现时互联网上,病毒和木马可以说是横行霸道。所以,病毒、木马的问题让人们不得不重视。人们真正需要的,是一道能真正保护自己电脑不受入侵的防御网,而不是等到病毒木马进入了自己的电脑才去查杀,那已经太迟了。财产的损失,是不可挽回的。  《光华反病毒软件》正是这样一款能为你的计算机系统提供全面实时防...

光华反病毒研究中心病毒资讯

尤其是节日期间可能会有些病毒伪装为各种各样的祝福信息,通过电子邮件、即时通讯软件等途径进行传播,这种情况在过去的几年中已经屡见不鲜。同时,北京日月光华软件公司于近日截获多种新型病毒,请大家特别加以注意,小心防范。需要指出的是现在病毒的危害范围已不仅仅局限于电脑平台,此次截获的病毒中就包括一种针对智能...

冰心在玉壶 访日月光华软件老总刘杰

记者:刘总你好,在准备采访你之前,我们在网上查找了一下对你的报道,其中“新浪科技02年5月24日的报道中这样写道:“刘杰——国际知名反病毒专家,曾是国内知名的反病毒软件AV95、AV98的主创人员,KV网络版的主创人员。是中国反病毒领域公认最年轻、技术水平最高、反病毒经验最丰富的专家,有‘不世之才’...

玩游戏反病毒 进入Online时代

在此前提下,以防病毒侵害、防病毒传播为目的Online防护理论诞生了。“光华防病毒软件”作为全球首款采取Online技术的产品,在产品功能上具有以下特点:

盛大九城争抢韩国街舞新游Groove party

  韩光软件9月25日表示,G&E Entertainment开发中的以街舞为素材的《Groove party》,已有诸多中国公司表示积极的反应。  韩光软件有关人士表示“因为中国公司对《Groove party》兴趣很高,所以在9月初,在北京和上海深圳等地举办了街头秀,在街头秀,有九城、盛大、滕讯...

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1