发现灰鸽子变种远端控制木马
防毒软件厂商 ESET NOD32 日前发佈最新病毒警示报告,报告指出一种由远端控制木马灰鸽子变种而成的病毒正在网络中肆虐,当用家的系统误中此木马后,此木马在系统中建立多个病毒档,而且会连接远端伺服器来发送截获讯息, ESET NOD32 将其命名为 Win32/Hupigon Trojan 。
Win32/Hupigon Trojan 为一般称之为灰鸽子的远端控制木马的变种,虽然灰鸽子本身是一个出色的远端控制软体,但一经被人恶意利用后,则会带核负面效果,据 ESET NOD32 表示, Win32/Hupigon Trojan 会偷偷在 program files 下面建立一个 r_server 的资料夹,并同时以隐藏属性放入 alg.exe 和 WSDRPEVF.dat 等病毒档案,使资料夹选项的功能失效,而且不会轻易发现。
系统一旦误中此木马程式,系统的一举一动将会受到 Win32/Hupigon Trojan 监控,而且用家的私人讯息很可能会无声无息地的外洩出去,同时 Win32/Hupigon Trojan 更会连接远端伺服器来发送截获讯息,让不法份子有机可乘。
移除此病毒的方法简单,用家除了可利用防毒软体清除病毒外,也可以进行手动移除,首先用家需要在开机时按 F8 进入安全模式,然后删除系统槽下 program files 资料夹内 r_server 资料夹的所有档案,然后开註册表编辑器搜寻 ”ecurity Accounts user.” 註册表项进行删除处理,之后再修改[ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent ] [ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceCurrent ]中的 9 改为 0 ,然后彻底删除系统暂存资料再更新 windows 漏洞便可。







