问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是FTP木马

发布网友 发布时间:2022-04-22 03:41

我来回答

5个回答

热心网友 时间:2024-08-24 09:33

你好:


通过21端口进行数据传送的木马通常被人们叫作FTP木马,因FTP是利用21端口进行上传下载的,严格来说FTP木马的叫法并不正确,因为它只是用21端口,本身和FTP是没有任何关系的


你可以访问腾讯电脑管家官网,下载安装一个电脑管家


使用杀毒功能来扫描一下,清除这个木马



如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答


热心网友 时间:2024-08-24 09:29

“FTP木马下载器变种C(Trojan.DL.FTP.c)”病毒,警惕程度★★★,木马下载器,通过网络或共享软件捆绑传播,依赖系统:WIN 9X/NT/2000/XP。
该木马下载器采用NsPack加壳,运行后不经过用户许可,自动在后台从“搜易”(sooe)的网站下载systems11.ico、Banes.dll、sooe.html、soconfig.exe等文件并运行。下载的软件会影响用户正常使用计算机,并对用户计算机的信息安全构成威胁。
可以使用腾讯电脑管家杀毒软件,全面的保护咱们的电脑安全,建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能

热心网友 时间:2024-08-24 09:35

通过21端口进行数据传送的木马通常被人们叫作FTP木马,
FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。
木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。

热心网友 时间:2024-08-24 09:30

木马下载者 Trojan-Downloader.Win32.QQHelper.ftp

病毒名称

Trojan-Downloader.Win32.QQHelper.ftp

捕获时间

2007年9月9日

病毒症状

  该木马程序是一个用Delphi语言编写的木马,长度127,488 字节,无装饰性图标,发作后将自身和释放的库文件Vermin.dll插入explorer.exe及其子进程,在后台下载其他木马程序。

病毒分析

  该木马是一个比较顽固的木马程序,触发后会拷贝自身文件到系统目录的inf文件夹下执行,并将其注册为服务名为"Windows Media Service"的系统服务以获得系统权限,服务描述"管理多媒体设备,如果服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依它的服务将无法启动";释放Vermin.dll监控系统消息;通过调试手段将自身映像和Vermin.dll模块注入到explorer.exe及其所有子进程中,在后台调用相关下载函数下载其他木马程序;通过查找窗口以及窗口类的方式获取某些安全软件的进程,尝试强行终止安全软件进程或通过发送消息强行关闭其窗口;使用IFEO映像劫持系统文件ctfmon.exe(即Windows任务栏的语言栏工具条)到病毒映像路径,使得木马会在开机时自动启动。

感染对象

Windows2000/Windows XP/Windows2003

传播途径

文件捆绑/网页木马传播

安全提示

  已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该木马程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知木马”,请直接选择删除处理(如图1);

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现Trojan-Downloader.Win32.QQHelper.ftp”,请直接选择删除(如图2)。

使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。由于该病毒的特殊性,会自动终止某些杀毒软件运行,如果您的杀毒软件已经无法正常运行,您也可以尝试安装微点解决。

  没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。

热心网友 时间:2024-08-24 09:34

大话西游”的玩家可要注意啦!昨天,我电脑里安装的微点主动防御软件主动捕获了一名为“Trojan-PSW.Win32.Delf.ftp”的木马。上百度一搜,原来是个盗号木马,据说该木马目前非常活跃,专门盗取当前热门网络游戏“大话西游”的帐号密码。据网易官方数据显示,大话西游目前注册人数超9900万,最高同时在线人数突破60万3千,位居中国网络游戏市场三甲之列。正是因为大话西游庞大的玩家数量,也一直使得黑客们对该游戏帐号“青睐有加”。看完以后我冒出一身冷汗,好在我不玩“大话西游”,否则。那也不敢大意,赶紧到微点官网反映情况。据微点反病毒专家介绍该病毒极为狡猾,除使用传统手法将释放的病毒文件改为系统隐藏属性外,还刻意修改病毒文件的创建时间和修改时间,使得排查新文件的传统手工杀毒方法失去了效果。更为“变态”的是,该病毒采用较为极端的自我保护方式,每隔0.5秒即会自动修改一遍注册表以阻止用户修改系统设置,从而确保病毒注入其他进程、突破Windows防火墙的保护、同时试图阻止用户使用Windows自动更新功能。唉,现在的病毒啊,真是太猖狂了,大家还是多加小心吧。

热心网友 时间:2024-08-24 09:32

你好:


通过21端口进行数据传送的木马通常被人们叫作FTP木马,因FTP是利用21端口进行上传下载的,严格来说FTP木马的叫法并不正确,因为它只是用21端口,本身和FTP是没有任何关系的


你可以访问腾讯电脑管家官网,下载安装一个电脑管家


使用杀毒功能来扫描一下,清除这个木马



如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答


热心网友 时间:2024-08-24 09:34

大话西游”的玩家可要注意啦!昨天,我电脑里安装的微点主动防御软件主动捕获了一名为“Trojan-PSW.Win32.Delf.ftp”的木马。上百度一搜,原来是个盗号木马,据说该木马目前非常活跃,专门盗取当前热门网络游戏“大话西游”的帐号密码。据网易官方数据显示,大话西游目前注册人数超9900万,最高同时在线人数突破60万3千,位居中国网络游戏市场三甲之列。正是因为大话西游庞大的玩家数量,也一直使得黑客们对该游戏帐号“青睐有加”。看完以后我冒出一身冷汗,好在我不玩“大话西游”,否则。那也不敢大意,赶紧到微点官网反映情况。据微点反病毒专家介绍该病毒极为狡猾,除使用传统手法将释放的病毒文件改为系统隐藏属性外,还刻意修改病毒文件的创建时间和修改时间,使得排查新文件的传统手工杀毒方法失去了效果。更为“变态”的是,该病毒采用较为极端的自我保护方式,每隔0.5秒即会自动修改一遍注册表以阻止用户修改系统设置,从而确保病毒注入其他进程、突破Windows防火墙的保护、同时试图阻止用户使用Windows自动更新功能。唉,现在的病毒啊,真是太猖狂了,大家还是多加小心吧。

热心网友 时间:2024-08-24 09:30

木马下载者 Trojan-Downloader.Win32.QQHelper.ftp

病毒名称

Trojan-Downloader.Win32.QQHelper.ftp

捕获时间

2007年9月9日

病毒症状

  该木马程序是一个用Delphi语言编写的木马,长度127,488 字节,无装饰性图标,发作后将自身和释放的库文件Vermin.dll插入explorer.exe及其子进程,在后台下载其他木马程序。

病毒分析

  该木马是一个比较顽固的木马程序,触发后会拷贝自身文件到系统目录的inf文件夹下执行,并将其注册为服务名为"Windows Media Service"的系统服务以获得系统权限,服务描述"管理多媒体设备,如果服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依它的服务将无法启动";释放Vermin.dll监控系统消息;通过调试手段将自身映像和Vermin.dll模块注入到explorer.exe及其所有子进程中,在后台调用相关下载函数下载其他木马程序;通过查找窗口以及窗口类的方式获取某些安全软件的进程,尝试强行终止安全软件进程或通过发送消息强行关闭其窗口;使用IFEO映像劫持系统文件ctfmon.exe(即Windows任务栏的语言栏工具条)到病毒映像路径,使得木马会在开机时自动启动。

感染对象

Windows2000/Windows XP/Windows2003

传播途径

文件捆绑/网页木马传播

安全提示

  已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该木马程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知木马”,请直接选择删除处理(如图1);

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现Trojan-Downloader.Win32.QQHelper.ftp”,请直接选择删除(如图2)。

使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。由于该病毒的特殊性,会自动终止某些杀毒软件运行,如果您的杀毒软件已经无法正常运行,您也可以尝试安装微点解决。

  没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。

热心网友 时间:2024-08-24 09:27

通过21端口进行数据传送的木马通常被人们叫作FTP木马,
FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。
木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。

热心网友 时间:2024-08-24 09:27

“FTP木马下载器变种C(Trojan.DL.FTP.c)”病毒,警惕程度★★★,木马下载器,通过网络或共享软件捆绑传播,依赖系统:WIN 9X/NT/2000/XP。
该木马下载器采用NsPack加壳,运行后不经过用户许可,自动在后台从“搜易”(sooe)的网站下载systems11.ico、Banes.dll、sooe.html、soconfig.exe等文件并运行。下载的软件会影响用户正常使用计算机,并对用户计算机的信息安全构成威胁。
可以使用腾讯电脑管家杀毒软件,全面的保护咱们的电脑安全,建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
ef英语哪个好 EF英孚英语培训怎么样? 英孚英语好不好 EF英孚教育到底好不好 大佬们,麦芒7和荣耀10那个值得入手?2500以下的机子还有啥好推荐的么... 介绍几款2500元以前的手机 像素一定要高 其他的不做要求 近期想入手一部安卓手机,价格2200到2500左右…买HTC desire Z还是 三星... 笔记本忘记开机密码怎么办急死了 笔记本电脑屏幕开机锁忘记密码 怎么办?急死了 华硕笔记本电脑开机密码忘记了怎样找回?系统是Windows 7旗舰版... linux中怎么安装vsftpd 有谁知道昆山这个地方可以办身份证吗?身份证过期... 昆山这边可以办理异地身身份证吗 如何启动centos的ftp服务启动失败报500错误,没有v... 5G应用场景有人了解吗? 身份证马上到期了昆山可以异地办理吗? 如何在ubuntu中安装设置ftp服务器 陆家的户口可以在玉山镇补办身份证吗? ubuntu为什么重启之后FTP不好使用 昆山派出所可以办理外地身份证吗? 求ftp资源站 怎么下载FTP 怎样使用批处理来操作FTP命令 怎样在两台电脑上远程传输文件啊?? 需要对方的用... bartender条码标签打印软件打不开显示softplupin.dll softp.dll是什么 人人平等吗 为什么人人都说中国人都是一家人? 能告诉我,中国是人人平等吗 中国移动的人人e购是什么 外地人可以在昆山补办身份证吗? 为什么ftp不能下4G以上的东西?磁盘分区都是NTFS格... linux邮件服务,如何建立虚拟用户访问ftp? 在异地能办身份证吗 请教ftp的FEAT命令的问题 梦见死去的妈妈咳嗽吐血 在昆山可以办理外地身份证吗 身份证能在异地办理吗 做梦梦到去世3年的妈妈吐,吐出白色物液,好不好? 如何在linux 服务器上做FTP。请指教。 身份证可以异地办理吗哪个省可以? wget中 -so参数是什么意思? 昆山公安局身份证补办在什么地方吗 昆山哪个派出所可以异地补办身份证 异地能补办身份证吗 外地的身份证丢了,在昆山可以补办了吗?看网上发... 昆山市定山湖镇异地办理身份证的条件 梦见去世的母亲还活着、她生病了、咳嗽、咳出血3了。 昆山废市办理异地身份证办理的派出所有哪些 妈妈去世4年多了,经常在梦中梦见她生病