内容摘要:Win32.Maddle是一族尝试控制用户Internet浏览习惯并发布广告的特洛伊病毒。它们还会下载任意文件,并通过下载配置文件,允许未经授权的进入并控制被感染机器。
Win32.Maddle Family病毒特征
病毒名称:Win32.Maddle Family
疯狂性:低
破坏性:中
普及度:低
Win32.Maddle Family病毒描述:
Win32.Maddle是一族尝试控制用户Internet浏览习惯并发布广告的特洛伊病毒。它们还会下载任意文件,并通过下载配置文件,允许未经授权的进入并控制被感染机器。
运行时,Maddle变体通常下载一个版本号,并从某个域下载一个DLL文件。这些文件下载到%Temporary Internet Files%目录中。
Win32.Maddle Family病毒危害:
现行变体可能执行以下操作:
(1)下载文件到被感染机器;
(2)从被感染机器上传文件到远程服务器;
(3)上传注册日志;
(4)添加/删除注册表键值;
(5)生成/删除文件夹和文件;
(6)运行文件/命令;
(7)设置Maddle查询更新的频率;
(8)更新Maddle。
建议:
不要随意运行exe文件。
系统设置强壮的管理员口令。
“KILL”提示大家:
1.不要随意运行邮件的附件,尤其是英文邮件。
2.最好及时升级病毒代码库。
3.建议企业级用户使用网关型产品。
4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。
来源:冠群金辰 责编:豆豆技术应用
点击搜索更多"Win32.Maddle"相关信息
正在加载评论...
- 金山毒霸2008杀毒防护软件试用手记
- Gdwli32盗号木马专杀工具
- 魔域官方推出 “魔域木马专杀工具”
- “44939”木马爆发 360安全卫士发布专杀工具
- 360安全卫士U盘病毒专杀工具 v1.9
- 专杀流行病毒 新版超级巡警震撼登场
- 诺顿杀毒软件再曝误杀事件
- 免费使用杀毒软件 丰富奖品惊喜连连
- 瑞星08杀毒软件被指比病毒危险
- 杀毒软件互联网化成趋势 “免费”大旗齐飘扬