| 旧版天天导航 | 加入收藏夹 | 设为首页 |
天天导航 - 在线杀毒 漏洞新闻_win32.banbot family记录用户使用ie活动
win32.banbot family记录用户使用ie活动
来源:www.tturl.com 天天导航 发布时间:2008-6-11 内容大小: 关闭本页 收藏

Win32.Banbot Family病毒特征

病毒名称:Win32.Banbot Family

疯狂性:低

破坏性:中

普及度:低

Win32.Banbot Family病毒描述:

Win32/Banbot 是一族安装Browser Helper Object的特洛伊病毒,它会记录用户使用Internet Explorer的活动。

Win32/Banbot 在C:\ 根目录下生成一个DLL文件,并作为一个Browser Helper Object (BHO)加载。近期的变体使用"xp2007.dat" 或 "xp2008.dat" 文件名。

Win32.Banbot Family病毒危害:

记录按键和访问的网页

Win32/Banbot通过它的Browser Helper Object记录所有使用 Internet Explorer访问过的URL。它还会记录输入地址栏的按键,或者页面中输入的文本内容,同时将获取的数据发送到其它Internet站点。

特洛伊将数据保存在%Temp%\<14-15 random digits>文件中。

建议:

不要随意运行exe文件。

系统设置强壮的管理员口令。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

上一篇:"伪装下载者65536"变身帮助插件迷惑用户
下一篇:nagios插件超长位置头远程缓冲区溢出漏洞
在线杀毒分类
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
此时最新
2008年高考各地成 6/10
安徽“双困”毕业生获 6/10
云嫂 6/9
鱼和熊掌可以兼得 6/9
2008年度挪威小姐 6/10
2008年度挪威小姐 6/10
克林顿绯闻 6/11
不说话的鹦鹉 6/11
怎样避免流氓软件的干 6/11
win32.banb 6/11
江西6月中旬天气趋势 6/11
黑龙江将进入高温少雨 6/11
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898