JS.Runfore是一個木馬,它在受感染電腦上打開一個后門,有可能竊取計算機內的信息。
木馬執行時,它可能會創建以下文件:
%UserProfile%\SxS\bug.log
%UserProfile%\SxS\rc.exe
%UserProfile%\SxS\rc.hlp
%UserProfile%\SxS\rcdll.dll
接下來,木馬會創建以下注冊表子項:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FAST
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SXS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SxS
該木馬程序,然后打開計算機上的后門,嘗試連接到遠程地址:[http://]fortune-creative.com
[http://]gameby.flower-show.org
然后,它可以執行以下操作:
打開一個遠程命令shell
鍵盤操作記錄
竊取計算機及其網絡的信息
采取截圖
被盜的信息可能會被發送到遠程服務器。
預防和清除:
華軍行數據恢復中心專家提醒大家:不要點擊不明網站;打開不明郵件附件;定時經常更新殺毒軟件病毒數據庫,最好打開殺毒軟件的病毒數據庫自動更新功能。關閉電腦共享功能,關閉允許遠程連接電腦的功能。
如今,對于重要數據的保護越來越受到關注,近些年來,服務器遭受安全的風險也相對增加。...
有時U盤殺完病毒后,發現里面的有些文件夾不見了,別擔心,這些不見的文件夾只是被隱藏了...
JS.Runfore是一個木馬,它在受感染電腦上打開一個后門,有可能竊取計算機內的信息。 木...
2011年全國信息網絡安全狀況暨計算機和移動終端病毒 疫情調查活動相關信息 為掌握我國...
目前計算機病毒的防治方法以及防病毒方法在計算機上具體的應用。
JS.Runfore是一個木馬,它在受感染電腦上打開一個后門,有可能竊取計算機內的信息。 木...
一、什么是U盤病毒: U盤(自動運行)類病毒(auto病毒)近來非常常見,并且具有一定程度危...