繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 病毒防治 >> 特洛伊 Win32.Cutwail.DE 播报

特洛伊 Win32.Cutwail.DE 播报

2008-04-10 21:09:20  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【
关键字:木马 特洛伊 Rootkit

Win32/Cutwail.DE是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。

Win32.Cutwail.DE病毒特征

病毒名称:Win32.Cutwail.DE

疯狂性:低

破坏性:中

普及度:中

Win32.Cutwail.DE病毒描述:

Win32/Cutwail.DE是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

Cutwail运行时生成%Windows%System32main.sys文件。

Win32.Cutwail.DE病毒危害:

下载并运行任意文件;

发送大量的邮件;

Rootkit 功能。

建议:

不要随意运行exe文件;

不要随意打开邮件附件;

设置强壮的管理员账号。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0410/36634.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
如何避免因使用网络共享而被木马入侵?
如何防止病毒做好备份
如何防止qq表情盗号木马
六招彻底防范ARP病毒反复发作
奇虎:各杀毒软件报CNNIC中文上网为木马
木马的隐藏方式
木马是如何启动的
病毒能够自删除 盯上QQ梦幻西游密码
三个小命令 检查电脑是否被安装木马
破解时空倒转20年的病毒
 

最新文章

更多

· 瑞星杀毒软件网络版2008...
· VB蠕虫变种 藏身回收站躲...
· 特洛伊 Win32.Cutwail.D...
· 实录:反病毒工程师应急...
· 磁碟机根本没死 何来复燃
· 玛格尼亚、怕米木马变种来袭
· 警惕重写器变种M Rootki...
· 大水牛下载者手工清除的方法
· 警惕"VB木马点击器变种"
· 新蠕虫利用Skype等IM工具...

热点文章

更多

· 实录:反病毒工程师应急...
· 2008年3月17日至3月23日...
· 磁碟机根本没死 何来复燃
· 瑞星“贴身安全百城行”...
· 用病毒木马进程速查表检...
· 最新盗号木马变种窃取流...
· 木马新变种 雾毒感染PC启...
· 2345说网解络之病毒防范
· 五一期间近140万台电脑感...
· 对Autorun.inf类病毒的攻...

其它推荐