JS.Runfore是一個木馬,它在受感染電腦上打開一個后門,有可能竊取計算機內的信息。
木馬執行時,它可能會創建以下文件:
%UserProfile%\SxS\bug.log
%UserProfile%\SxS\rc.exe
%UserProfile%\SxS\rc.hlp
%UserProfile%\SxS\rcdll.dll
接下來,木馬會創建以下注冊表子項:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FAST
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SXS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SxS
該木馬程序,然后打開計算機上的后門,嘗試連接到遠程地址:[http://]fortune-creative.com
[http://]gameby.flower-show.org
然后,它可以執行以下操作:
打開一個遠程命令shell
鍵盤操作記錄
竊取計算機及其網絡的信息
采取截圖
被盜的信息可能會被發送到遠程服務器。
預防和清除:
華軍行數據恢復中心專家提醒大家:不要點擊不明網站;打開不明郵件附件;定時經常更新殺毒軟件病毒數據庫,最好打開殺毒軟件的病毒數據庫自動更新功能。關閉電腦共享功能,關閉允許遠程連接電腦的功能。
防范措施 1、用戶應養成及時下載最新系統安全漏洞補丁的安全習慣,從根源上杜絕黑客利用...
2011年全國信息網絡安全狀況暨計算機和移動終端病毒 疫情調查活動相關信息 為掌握我國...
2011年全國信息網絡安全狀況暨計算機和移動終端病毒 疫情調查活動相關信息 為掌握我國...
最近每次上微博總能收到幾條@我的轉發信息,提示我的微博賬號已獲獎,近日,大量微博用戶...
手機病毒和惡意軟件不僅擾亂正常生活秩序,泄露隱私破壞和諧,還讓百姓被流量浪費生活支...
開放的互聯網,網民在獲得資訊的同時,也可能讓黑客,病毒,木馬盯上,一不小就中槍,相...
防病毒絕招大放送,電腦安全應以防范為主,而不是中毒之后再補救,看這里充斥著各種補救...