注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
病毒控制中心
» 病毒预警 请小心防范 “U盘寄生虫”变种mc 病毒
返回列表
发帖
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-3-28 10:53
|
只看该作者
[资讯]
病毒预警 请小心防范 “U盘寄生虫”变种mc 病毒
病毒名称:Worm/AutoRun.mc
中 文 名:“U盘寄生虫”变种mc
病毒类型:蠕虫
病毒长度:31402字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.mc“U盘寄生虫”变种mc是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“U盘寄生虫”变种mc运行后,自我复制到系统盘根目录下,文件名为“test.exe”,将文件属性设置为隐藏,并在相同目录下创建“autorun.inf”文件,达到双击盘符启动“U盘寄生虫”变种mc运行的目的。修改注册表进行映像劫持,致使用户在运行正常程序之前先运行病毒体。在被感染计算机系统后台秘密监视用户打开的窗口和正在运行的进程,一旦发现与安全相关的软件,强行将其关闭,从而大大降低被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动运行,进一步威胁用户计算机信息安全。
收藏
分享
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
2
#
发表于 2008-3-28 10:53
|
只看该作者
Trojan/PSW.Nilage.cli“尼拉葛”变种cli
病毒名称:Trojan/PSW.Nilage.cli
中 文 名:“尼拉葛”变种cli
病毒长度:37376字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.cli“尼拉葛”变种cli是“尼拉葛”木马家族的最新变种之一,采用Delphi编写,经过加壳处理。“尼拉葛”变种cli运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取《风之国度》、《地下城与勇士》、《冒险岛》等多款网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。另外,“尼拉葛”变种cli还会从骇客指定站点下载恶意程序,进一步威胁用户计算机信息安全。
TOP
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
3
#
发表于 2008-3-28 10:54
|
只看该作者
病毒预警 请小心防范 “QQ大盗”变种dbv 病毒
病毒名称:Trojan/PSW.QQPass.dbv
中 文 名:“QQ大盗”变种dbv
病毒长度:30314字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dbv“QQ大盗”变种dbv是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,经过添加保护壳处理。“QQ大盗”变种dbv运行后,在被感染计算机系统盘下释放病毒文件。修改注册表,自我注册为浏览器辅助对象(BHO),实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,给用户带来极大的损失。
TOP
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
4
#
发表于 2008-3-28 10:54
|
只看该作者
Win32/Kdcyy.bb“千足虫”变种bb
病毒名称:Win32/Kdcyy.bb
中 文 名:“千足虫”变种bb(又名“磁碟机”)
病毒长度:91652字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Kdcyy.bb“千足虫”变种bb是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种bb运行后,会在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在用户重新启动计算机时,会把病毒主程序体移动到系统[启动]文件夹中,实现开机自启动。“千足虫”变种bb会在被感染计算机系统的后台访问骇客指定的广告站点,进行提升访问量,刷网络排名等操作。另外,“千足虫”变种bb还可以自升级。
TOP
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
5
#
发表于 2008-3-28 10:55
|
只看该作者
病毒预警 请小心防范 “Real蛀虫”变种v 病毒
病毒名称:Exploit.JS.Real.v
中 文 名:“Real蛀虫”变种v
病毒长度:3048字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.JS.Real.v“Real蛀虫”变种v是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞传播其它病毒。“Real蛀虫”变种v一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种v的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
TOP
caobin
发短消息
加为好友
caobin
当前离线
UID
42594
帖子
713
精华
0
积分
906
阅读权限
40
在线时间
60 小时
注册时间
2007-10-31
最后登录
2009-1-6
家园举人
帖子
713
积分
906
注册时间
2007-10-31
6
#
发表于 2008-3-28 10:55
|
只看该作者
Trojan/PSW.OnLineGames.wfr“网游窃贼”变种wfr
病毒名称:Trojan/PSW.OnLineGames.wfr
中 文 名:“网游窃贼”变种wfr
病毒长度:12214字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.wfr“网游窃贼”变种wfr是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种wfr运行后,在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《魔兽世界》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《魔兽世界》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种wfr可能会在被感染计算机系统后台盗取《魔兽世界》游戏玩家的密码保护资料,给玩家带来不同程度的损失。
TOP
lanshende
发短消息
加为好友
lanshende
当前离线
UID
38008
帖子
135
精华
0
积分
136
阅读权限
20
在线时间
12 小时
注册时间
2007-7-10
最后登录
2010-8-21
家园书生
帖子
135
积分
136
注册时间
2007-7-10
7
#
发表于 2008-3-28 15:06
|
只看该作者
防病毒我还是用我的瑞星杀毒软件,感觉不错的
TOP
13125
发短消息
加为好友
13125
当前离线
UID
2767
帖子
888
精华
0
积分
1181
阅读权限
50
在线时间
141 小时
注册时间
2006-6-19
最后登录
2014-12-27
家园进士
帖子
888
积分
1181
注册时间
2006-6-19
8
#
发表于 2008-3-29 00:30
|
只看该作者
电脑中毒了,,杀也杀不了,,每次提示已清除,,可是重启完又在,,我是用Mcfee8.5的杀毒软件的,但是用木马清道夫就查不到,,好晕,,前几天就是杀毒把电脑杀崩溃了,搞得重装系统,装完补丁打完又提示病毒,,晕啊,,
学会孤独
TOP
nsx
发短消息
加为好友
nsx
当前离线
UID
45285
帖子
534
精华
0
积分
132
阅读权限
20
在线时间
41 小时
注册时间
2008-2-7
最后登录
2009-8-22
家园书生
帖子
534
积分
132
注册时间
2008-2-7
9
#
发表于 2008-3-29 00:43
|
只看该作者
上边列举了那么多的病毒,怎么不说说如何防范呢?
TOP
返回列表
精品软件下载
杀软专区
高清MTV
每日综合
软件寻求
医学保健
DIY交流区
软件故障专区
其他系统
心理健康
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]