Rootkit木馬是一種系統核心級病毒木馬,其進入核心模組後能獲取到作業系統高級許可權,從而使用各種底層技術隱藏和保護自身,繞開安全軟體的檢測和查殺。
基本介紹
- 中文名:Rootkit木馬
- 實質:木馬
- 作用:隱藏技術發展的顛峰
- 特點:通過註冊表
Rootkit木馬是一種系統核心級病毒木馬,其進入核心模組後能獲取到作業系統高級許可權,從而使用各種底層技術隱藏和保護自身,繞開安全軟體的檢測和查殺。
Rootkit.Agent.wy是一種蠕蟲可變病毒。病毒名稱:Rootkit.Agent.wy 中 文 名:木馬 影響平台:Win 9X/ME/NT/2000/XP/2003 Rootkit.Agent隱藏攻擊者的目錄和進程的程式 Rootkit.Agent病毒的清除方法 1.首先關閉系統還原模式我的電腦右鍵...
簡單地說,Rootkit是一種特殊的惡意軟體,它的功能是在安裝目標上隱藏自身及指定的檔案、進程和網路連結等信息,比較多見到的是Rootkit一般都和木馬、後門等其他惡意程式結合使用。Rootkit通過載入特殊的驅動,修改系統核心,進而達到隱藏信息...
Win32.Troj.RootKit,這是一個核心木馬,它會把自己的進程,在註冊表中的鍵值,創建的檔案,創建的服務隱藏起來,盡最大可能不讓受害者發現木馬,以使木馬長久駐留在受害者計算機中執行外界發來的特定命令。病毒行為 1.該病毒會把自身...
Rootkit25920病毒別名:威脅級別:★☆☆☆病毒類型:木馬程式病毒長度:25920影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003 病毒行為:1. 該rootkit運後會創建設備名為\Device\KabCleanner的設備,名為\DosDevices\KabCleanner的符號連結...
Rootkit.Agent.as“代理”變種as是一個盜取用戶計算機上機密信息的木馬。“代理”變種as運行後,自我複製到系統目錄下。修改註冊表,實現開機自啟。偵聽黑客指令,盜取用戶計算機上的機密信息,並將機密信息傳送到黑客指定站點。另外,“代理...
Win32.Troj.NTRootKit病毒類型為木馬,別名Win32.Troj.NTRootKit。傳播過程 該病毒隱藏一系列的進程、檔案、註冊表項。1.在註冊表主鍵HKLM\Software\Microsoft\Windows\CurrentVersion下添加子鍵 "Ms4Hd"在新建立的子鍵下再添加四個子鍵...
病毒名稱: Trojan/win32.Agent.dbrRootkit病毒類型: 木馬檔案 MD5: 9837DB2A3FACAE95A3F8267BBB6466BB檔案長度: 27,904 位元組感染系統: Windows98以上版本加殼類型: Upack V0.37 -> Dwing 病毒描述 該惡意檔案為木馬類,病毒...
由於該木馬駐留在Winlogon.exe進程中,該進程是windows用戶登錄程式,啟動地比安全軟體早,而關閉地比安全軟體遲。且在核心中含有rootkit保護驅動,即便被掃描出來,也很難被徹底清除。危害嚴重 該木馬是一個典型的外掛程式型遠控木馬,控制者...
2.如果殺軟提供的是一個其它的檔案,直接在冰刃左側的欄里通過“檔案”直接定位到這個檔案所在的資料夾下,找到這個檔案(木馬檔案一般在system32下)3.通過按鈕“創建時間”對這個資料夾下的檔案進行排序,仔細查看與這個檔案在創建時間...
這是一個木馬下載器。會從指定的遠程地址下載其它木馬程式。病毒會連線作者指定的網址,病毒會利用網路進行傳播 性質 病毒名稱(中文):遠程下載器171908病毒別名:威脅級別:★☆☆☆病毒類型:木馬下載器病毒長度:154663影響系統:Win9x WinMe...
第五代,驅動級木馬。驅動級木馬多數都使用了大量的Rootkit技術來達到在深度隱藏的效果,並深入到核心空間的,感染後針對防毒軟體和網路防火牆進行攻擊,可將系統SSDT初始化,導致防毒防火牆失去效應。有的驅動級木馬可駐留BIOS,並且很難查殺...
4.4 隱藏技術——核心級rootkit 100 4.4.1 測試rootkit 木馬 102 4.4.2 rootkit木馬程式剖析 107 4.4.3 rootkit木馬程式防範 118 第5章 木馬控制技術分析 120 5.1 管道技術 120 5.1.1 雙管道木馬程式剖析 120 5.1.2 ...
Gen.fgxx Rootkit.Gen.fgxx是病毒名稱,偵測軟體:費爾托斯特安全;說明:此檔案是有害程式或含有風險代碼。病毒來源 同時安裝Spyware Doctor和費爾托斯特安全將會出現對此病毒的報告,這是一個Spyware Doctor驅動檔案導致的費爾報毒。
據賽門鐵克公司表示,在Rustock(mailbot)中,Rootkit技術常被用於隱藏一種在被感染的系統上開一個後門的特洛伊木馬病毒。據McAfee公司的病毒研究經理克萊格表示,在與安全軟體廠商的周旋中,這種最新的Rootkit技術的作者在編寫代碼前似乎對檢測...
Win32/Cutwail.GE是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些檔案被用來傳送大量的郵件和更新Cutwail的最新變體。病毒名稱 特洛伊病毒...
Win32/Cutwail.GE是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些檔案被用來傳送大量的郵件和更新Cutwail的最新變體。感染方式 Cutwail運行...
Win32/Cutwail.GH是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些檔案被用來傳送大量的郵件和更新Cutwail的最新變體。病毒信息 病毒名稱:...
通常大多數的特洛伊木馬(Trojan Horse)程式都可以被入侵者用於製作後門(BackDoor)。6.rootkit:rootkit是攻擊者用來隱藏自己的行蹤和保留root(根許可權,可以理解成WINDOWS下的system或者管理員許可權)訪問許可權的工具。通常,攻擊者通過遠程攻擊的...
由於該木馬駐留在Winlogon.exe進程中,該進程是windows用戶登錄程式,啟動地比安全軟體早,而關閉地比安全軟體遲。且在核心中含有rootkit保護驅動,即便被掃描出來,也很難被徹底清除。病毒危害 “黑狐”的代碼會與正常軟體混合編寫,被用戶...
Win32/Cutwail.GG是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些檔案被用來傳送大量的郵件和更新Cutwail的最新變體。簡介 病毒名稱:...
其次是後門程式。木馬程式可以為本地用戶提供後門;木馬網路監控程式則可以為遠程用戶提供inetd、rsh、ssh等後門服務,具體因版本而異。隨著版本的升級,Linux Rootkit IV的功能也越來越強大,特徵也越來越豐富。一般包括如下網路服務程式:ch...
一般的木馬連線,是可以通過這個工具查看到結果的。這裡說一般的木馬連線,是區別於某些精心構造的rootkit木馬採用更高明的隱藏技術,不易被發現的情況。3.使用防毒軟體進行線上診斷,特別注意全面診斷的進程項。清理專家會對每一項進行安全...
病毒類型 間諜類木馬 危險級別 ★★ 影響平台 Win 9X/ME/NT/2000/XP 感染對象 描述 TrojanSpy.Agent.jr“代理木馬”變種jr是一個間諜類木馬,由 VC++ v6.0工具編寫。“代理木馬”變種jr運行後,占用系統資源,採用RootKit...
Trojan/Anako是一種木馬病毒。危險級別:★★ 影響平台:Win 9X/ME/NT/2000/XP/2003 Trojan/Anako.b“阿納科”變種b是“阿納科”木馬家族的最新成員之一,採用驅動編寫,經過加密處理。“阿納科”變種b採用核心級Rootkit技術,在被...
Trojan/Anako.b“阿納科”變種b是“阿納科”木馬家族的最新成員之一,採用驅動編寫,經過加密處理。“阿納科”變種b採用核心級Rootkit技術,在被感染計算機上安裝運行後,掛鈎指定API,具有很強的隱蔽性。隱藏病毒主進程;隱藏病毒在硬碟中...
描述 TrojanSpy.Agent.tl“代理木馬”變種tl是一個間諜類木馬,隱藏在某些間諜廣告中,並隨這些流氓軟體植入到用戶計算機中,以達到遠程監控用戶計算機的目的。“代理木馬”變種tl運行後,占用系統資源,採用Rootkit技術隱藏自我,防止被查...
影響平台 Win 9X/ME/NT/2000/XP 感染對象 描述 以達到遠程監控用戶計算機的目的。“代理木馬”變種sx運行後,占用系統資源,採用Rootkit技術隱藏自我,防止被查殺。記錄鍵擊,盜取用戶輸入的機密信息,並將用戶機密信息傳送給黑客。