IT家园's Archiver

caobin 发表于 2007-11-9 13:45

警惕 金盾”病毒 变种mp

病毒名称:TrojanSpy.Goldun.mp
中 文 名:“金盾”变种mp
病毒长度:16192字节
病毒类型:间谍类木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mp“金盾”变种mp是“金盾”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“金盾”变种mp运行后,在被感染计算机的指定目录下释放文件“photo_show1.jpg”和恶意DLL组件文件“csrss.dll”。病毒文件的图标采用图片图标,文件名后缀为“.jpg”,欺骗用户,诱导用户打开。在被感染计算机的前台调用系统预览图片程序打开“photo_show1.jpg”文件,同时在被感染计算机的后台修改注册表,把恶意DLL组件文件设置为随IE启动而加载,隐藏自我,防止被查杀。该恶意DLL组件文件可窃取某些网上银行用户输入的帐户和密码等机密信息,并将窃取的机密信息发送到骇客指定的远程服务器站点上,可能给用户带来极大的损失。

caobin 发表于 2007-11-9 13:46

警惕 瑞滋门”变种t

病毒名称:Backdoor/Rizo.t
中 文 名:“瑞滋门”变种t
病毒长度:40960字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Rizo.t“瑞滋门”变种t是“瑞滋门”家族的最新成员之一,采用Delphi 6.0-7.0编写。“瑞滋门”变种t运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现后门开机自动运行。创建大量线程,扫描被感染计算机所在局域网络,一旦发现存在默认共享或弱密码的计算机就会自我复制到共享目录下,实现网络共享传播。连接指定的IRC服务器地址,侦听骇客指令,被感染的计算机被骇客远程完全控制,可能对指定目标执行DDoS攻击、利用被感染的计算机发送垃圾邮件、窃取被感染计算机上用户的私密信息、创建本地TFTP等恶意行为,大量消耗系统资源,可能导致系统停止响应。连接指定站点,下载恶意程序并在被感染的计算机上自动调用执行。另外,“瑞滋门”变种t还可以自升级。

caobin 发表于 2007-11-9 14:06

周末 警惕 Trojan/Anako.b“阿纳科”变种b

病毒名称:Trojan/Anako.b
中 文 名:“阿纳科”变种b
病毒长度:16192字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Anako.b“阿纳科”变种b是“阿纳科”木马家族的最新成员之一,采用驱动编写,经过加密处理。“阿纳科”变种b采用内核级Rootkit技术,在被感染计算机上安装运行后,挂钩指定API,具有很强的隐蔽性。隐藏病毒主进程;隐藏病毒在硬盘中的文件;隐藏病毒注册表启动项等功能,防止被查杀。一旦用户计算机感染“阿纳科”变种b,很难将其彻底清除。

caobin 发表于 2007-11-9 14:07

周末 警惕 Trojan/Diskautorun.agv“硬盘寄生虫”变种agv

病毒名称:Trojan/Diskautorun.agv
中 文 名:“硬盘寄生虫”变种agv
病毒长度:7680字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Diskautorun.agv“硬盘寄生虫”变种agv是“硬盘寄生虫”木马家族的最新成员之一,采用VC++编写,并经过加壳处理。“硬盘寄生虫”变种agv运行后,在后台秘密监视用户打开的窗口,一旦发现用户登陆网上银行或在线交易的页面就会盗取用户输入的帐户和密码,并在被感染计算机系统的后台将盗取的帐户和密码发送到骇客指定的远程服务器站点上,严重威胁用户网上银行安全。修改注册表,实现“硬盘寄生虫”变种agv随IE浏览器启动而加载运行。另外,“硬盘寄生虫”变种agv可能具有U盘、移动硬盘等自我传播的功能。

caobin 发表于 2007-11-9 14:25

周末 警惕 Trojan/PSW.OnLineGames.jhu“网游窃贼”变种jhu

病毒名称:Trojan/PSW.OnLineGames.jhu
中 文 名:“网游窃贼”变种jhu
病毒长度:23140字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.jhu“网游窃贼”变种jhu是“网游窃贼”木马家族的最新成员之一,采用Delphi语言编写。“网游窃贼”变种jhu运行后,在被感染计算机的后台盗取被感染计算机上网络游戏《征途》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息资料,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现“网游窃贼”变种jhu开机自动运行。

caobin 发表于 2007-11-9 14:26

周末 警惕 警惕 Trojan/Startpage.auc“初始页”变种auc

病毒名称:Trojan/Startpage.auc
中 文 名:“初始页”变种auc
病毒长度:28672字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Startpage.auc“初始页”变种auc是“初始页”木马家族的最新成员之一,采用VB 5.0/6.0编写。“初始页”变种auc运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自动运行。强行篡改IE默认首页设置,致使用户一打开IE浏览器首页就会连接指定站点,增加该站点的访问量,诱导用户点击注册,从而获取相应的利润。

djun 发表于 2007-11-13 09:12

谢谢楼主的解释,最近电脑上病毒很多,也清不掉.

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.