网站安全知识博文-安全常见木马病毒浏览
网站安全常见木马病毒-47种
常见木马病毒介绍
过去主流木马病毒在配置时都具有自定义进程名称和自定义端口等功能,但现在的主流木马病毒更先进甚至无进程、无端口。所以对于此类后门的检测和删除,建议使用专业的安全检测工作。当然也有一些恶意软件和木马病毒在任务管理器里有进程。如果我们怀疑它们,可以将这些新增的陌生进程结束掉。如果不能确定可疑进程是否是病毒或木马的进程,可以把该进程的全名作为关键词,放进百度或Google等搜素引擎上搜素,找它的相关资料再判断。
常见木马病毒浏览
| 编号 | 进程信息 | 病毒名称 | 简介 |
|---|---|---|---|
| 编号 | 进程信息 | 病毒名称 | 简介 |
| 01 | dllhost.exe | 冲击波病毒 | 冲击波病毒是利用在2003年7月21日公布的RPC漏洞进行传播的,该病毒于当年8月爆发。 病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2000或XP的计算机,找到后就利用DCOM/RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统奔溃。另外,该病毒还会对系统升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。 只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞 涉及的操作系统是:Windows 2000\XP\Server 2003\NT4.0。 |
| 2、Avserve.exe:震荡波病毒。 | |||
| 3、Bbeagle.exe:恶鹰蠕虫病毒。 | |||
| 4、Rundll.exe:SCKISS爱情森林。 | |||
| 5、Rundll32.exe:狩猎者病毒。 | |||
| 6、Spfw.exe:瑞波变种PX. | |||
| 7、Runouce.exe:中国黑客病毒。 | |||
| 8、Netspy.exe:网络精灵。 | |||
| 9、Checkdll.exe:网络公牛。 | |||
| 10、Diagcfg.exe:广外女生。 | |||
| 11、Dvldr32.exe:口令病毒。 | |||
| 12、Regscan.exe:波特后门变种。 | |||
| 13、Esafe.exe:将死者病毒。 | |||
| 14、Tftp:exe:尼姆达病毒。 | |||
| 15、Flcss.exe:Funlove病毒。 | |||
| 16、lcsupp95.exe:将死者病毒。 | |||
| 17、lexplore.exe:恶邮差病毒。 | |||
| 18、msblast.exe:冲击波病毒。 | |||
| 19、Rpcsrv.exe:恶邮差病毒。 | |||
| 20、Svchost.exe:蓝色代码蠕虫病毒。 | |||
| 21、Scanrew.exe:传奇终结者。 | |||
| 22、Sysedit32.exe:SCKISS爱情森林. | |||
| 23、Scvhost.exe:安哥病毒。 | |||
| 24、Syshelp.exe:恶邮差病毒。 | |||
| 25、Internet.exe:传奇幽灵。 | |||
| 26、Internet.exe:网络神偷。 | |||
| 27、Kernel32.exe:冰河。 | |||
| 28、WScript.exe:爱虫病毒。 | |||
| 29、Vshwin32.exe:将死者病毒。 | |||
| 30、Vsstart.exe:将死者病毒。 | |||
| 31、Vw32.exe:将死者病毒。 | |||
| 32、Wubsys.exe:传奇猎手。 | |||
| 33、Kiss.exe:传奇天使。 | |||
| 34、Krn132.exe:求职者病毒。 | |||
| 36、Load.exe:尼姆达病毒。 | |||
| 38、Taskbar:FRETHEM密码病毒。 | |||
| 39、Lockdown2000.exe:将死者病毒。 | |||
| 40、SY***plr.exe:冰河。 | |||
| 41、Taskmon.exe:诺维格蠕虫病毒。 | |||
| 42、Taskmon32:传奇黑眼睛。 | |||
| 43、Tds2-95.exe:将死者病毒。 | |||
| 44、Windows.exe:漏洞2000。 | |||
| 45、Wingate.exe:恶邮差病毒。 | |||
| 46、Winupdate.exe:Sckiss爱情森林。 | |||
| 47、Winver.exe:Sckiss爱情森林。 |

浙公网安备 33010602011771号