一、Troj.PSWWoW.vk(魔兽大盗变种vk)病毒类型:木马,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP。 Troj.PSWWoW.vk(魔兽大盗变种vk)病毒运行后释放出主盗号模块,利用其钩子技术定位魔兽世界游戏进程,成功定位后记录用户游戏帐号、密码等重要信息并发送给病毒作者。该病毒主要通过软件捆绑或其它病毒携带进行传播。
二、Troj.Downloader.dq(下载者变种dq)病毒类型:木马,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Troj.Downloader.dh(下载者变种dh)病毒运行后将自身复制为以下伪系统正常程序:%Windir%Svchost.exe,且病毒会在每个分区的根目录下生成以下文件:*:pagefile.pif;修改注册表项特定键值使病毒开机自运行。该病毒利用注入技术下载代码注入系统正常程序进程中进行下载其它广告软件或病毒。病毒主要通过捆绑软件方式进行传播。
三、Trojan.DL.Mashaji.a(马萨吉下载器)病毒类型:木马, 危险级别:★★★ ,影响系统:WIN9X/NT/2000/XP。 Trojan.DL.Mashaji.a(马萨吉下载器)该病毒采用UPX压缩,运行后会将自身复制到系统文件目录中,文件名为“Realplayer.exe”。同时释放一个名为“brlmon.dll”或“ravmon.dll”、“Rsvtub.dll”的文件,并插入到Explorer.exe系统进程中,防止用户删除。病毒会监视注册表,并写入自身信息,实现随系统启动自动运行。它从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从黑客指定的网站下载新的病毒并运行。目前,该病毒每天都会出现一个新的变种,躲避杀毒软件查杀。
四、Win32.Munia.a(穆尼亚)病毒类型:木马,危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Win32.Munia.a(穆尼亚)是首例可以感染文件的盗号木马病毒,运行后会在系统目录下释放病毒文件,然后搜索电脑上所有运行的程序,把病毒文件注入到这些程序中。病毒每隔1秒钟搜索一次系统目录,如果被删除则重新复制自己,以保护自己不被杀毒软件查杀。并且,该病毒还会修改系统内核入口指令,使用户在中毒电脑上运行任何程序都会被病毒所感染,这使得该病毒的清除难度极大。
五、Trojan/Dachri.a(“耷拉鬼”变种a)病毒类型:木马 ,危险级别: ★ ,影响系统:Win NT/2000/XP/2003 Trojan/Dachri.a(“耷拉鬼”变种a)是一个在被感染的计算机上弹出广告条幅的木马程序。“耷拉鬼”变种a运行后,在系统目录下创建病毒文件。自我注入到其它的进程中,侦听黑客指令,连接指定站点,定时性地弹出广告条幅。
六、Trojan/Agent.vs(“代理木马”变种vs)病毒类型:木马 ,危险级别:★★ ,影响系统:Win NT/2000/XP/2003 Trojan/Agent.vs(“代理木马”变种vs)是一个从被感染的计算机上搜索有效邮箱地址,利用群发带毒邮件进行传播的木马。“代理木马”变种vs运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“代理木马”变种vs还可以从黑客指定站点下载其它病毒,并在被感染的计算机上运行。
|