IT家园's Archiver

caobin 发表于 2008-4-11 13:01

病毒预警 请小心防范“土蛋”变种m 病毒

病毒名称:TrojanDownloader.Todon.m
中 文 名:“土蛋”变种m
病毒长度:78034字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Todon.m“土蛋”变种m是“土蛋”木马家族的最新成员之一,采用Delphi语言编写。“土蛋”变种m运行后,自我复制到被感染计算机系统的指定目录下并重新命名保存。修改注册表,实现木马开机自动运行。自我复制到各个盘符的根目录下并创建“autorun.inf”文件,实现双击盘符启动“土蛋”变种m运行的目的。在被感染计算机系统的后台终止某些安全软件的服务,使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行。在被感染计算机系统的后台秘密监视正在运行的程序窗口标题,一旦发现标题中存在指定字符串就会马上将其强行关闭,达到自我保护的目的,大大降低了被感染计算机上的安全性。另外,“土蛋”变种m还会在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并自动调用安装运行,严重威胁用户计算机信息安全。

caobin 发表于 2008-4-11 13:01

Trojan/PSW.GamePass.agvo“网游大盗”变种agvo

病毒名称:Trojan/PSW.GamePass.agvo
中 文 名:“网游大盗”变种agvo
病毒长度:28672字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agvo“网游大盗”变种agvo是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种agvo运行后,在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《R2 Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《R2 Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

caobin 发表于 2008-4-11 14:34

病毒预警 请小心防范 “键盘终结者”变种gv 病毒

病毒名称:TrojanSpy.KeyLogger.gv
中 文 名:“键盘终结者”变种gv
病毒长度:6144字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.KeyLogger.gv“键盘终结者”变种gv是“键盘终结者”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“键盘终结者”变种gv运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台秘密监视用户的键盘操作,窃取用户输入的账号及密码等信息,并将机密信息发送到黑客指定的邮箱里,给用户带来极大的损失。

caobin 发表于 2008-4-11 14:35

Trojan/VB.Small.aer“小不点”变种aer

病毒名称:Trojan/VB.Small.aer
中 文 名:“小不点”变种aer
病毒类型:木马
病毒长度:17048字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VB.Small.aer“小不点”变种aer是“小不点”木马家族的最新成员之一,采用VB编写,并经过加壳处理。“小不点”变种aer运行后,自我复制到被感染计算机系统的“C:\Program Files\Internet Explorer\”目录下,并重命名为“svchost.exe”。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台秘密监视正在运行的程序,一旦发现某些安全软件正在运行,强行将其关闭。修改注册表相关项,禁用注册表编辑器。在被感染计算机的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

caobin 发表于 2008-4-11 14:35

病毒预警 请小心防范 “机器狗”变种e 病毒

病毒名称:Trojan/DogArp.e
中 文 名:“机器狗”变种e
病毒长度:14780字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.e“机器狗”变种e是“机器狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“机器狗”变种e运行后,在系统盘根目录下释放驱动程序“zzz.sys”并加载运行。通过该驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据,从而达到穿透还原软件的目的。感染“%SystemRoot%\explorer.exe”文件,实现“机器狗”变种e开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

caobin 发表于 2008-4-11 14:36

Trojan/Vaklik.fw“伪颗粒”变种fw

病毒名称:Trojan/Vaklik.fw
中 文 名:“伪颗粒”变种fw
病毒长度:115957字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.fw“伪颗粒”变种fw是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“伪颗粒”变种fw运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“kavo.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放一个恶意DLL组件文件,并将其插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。该恶意DLL组件可窃取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

诉状 发表于 2008-4-11 16:08

病毒来了对付它的就是我的瑞星杀毒软件!

nsx 发表于 2008-4-11 17:30

感觉瑞星真的不怎么强啊,好多杀软都比他强多了

tengjialiang 发表于 2008-4-11 17:36

知道了多谢提醒谢谢

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.