我们在网吧上网的时候,有的时候会发现网吧弹出垃圾邮件,当然这种不是说推广的那种。看到这个是不是很影响心情呢,但是你或许不知道这是因为网吧系统被病毒修改所导致的,那么在那么强的保护措施下,病毒是如何修改网吧系统来发送垃圾邮件的呢?下面跟txwb网吧系统一起去看看吧!
Win32/Cutwail.GC是一种带有rootkit功用的特洛伊病毒,可以修正系统的winlogon.exe文件。它能够用来下载并运转恣意文件,将它们保管到磁盘或许注入其它的顺序。
Win32.Cutwail.GC病毒特征
病毒称号:Win32.Cutwail.GC
疯狂性:低
毁坏性:中
普及度:中
Win32.Cutwail.GC病毒描绘
Win32/Cutwail.GC是一种带有rootkit功用的特洛伊病毒,可以修正系统的winlogon.exe文件。它能够用来下载并运转恣意文件,将它们保管到磁盘或许注入其它的顺序。而且,这些文件被用来发送很多的邮件和更新Cutwail的最新变体。
Cutwail运转时生成%Windows%\System32\main.sys文件。
Win32.Cutwail.GC病毒风险
下载并运转恣意文件;
发送很多的邮件;
Rootkit功用。
建议:
不要随意运转exe文件;
设置健壮的治理员账号。
“KILL”提醒大伙:
1.不要随意运转邮件的附件,尤其是英文邮件。
2.最好实时晋级病毒代码库。
3.建议企业级用户运用网关型产物。
4.封闭共享目次并为治理员账户设置强口令,不要将治理员口令设置为空或过于简略的暗码。
当然,这并不是所有的病毒特特征,因为不同的病毒所修改系统的方式是不一样的,txwb网吧系统也仅仅是拿这个做个范例而已,大家参考参考就可以了!
本文来源:网络整理 作者:佚名