岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 病毒警告 >> 最新报道正文
10月01日病毒预警与安全动态
作者:未知 文章来源:本站整理 点击数: 更新时间:2006-10-1 17:36:01

一、Troj.XiYou.fw(记'变种fw)病毒类型:木马,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP/2003
    Troj.XiYou.fw(记'变种fw)病毒运行后生成文件:%system%\destroy11.exe、destroyb11.exe,并修改注册表.该病毒会通过监控用户登陆游戏的窗口,然后截获用户键盘输入内容,并且通过自身所带的邮件发送引擎,发送到固定邮箱地址.从而盗取用户的游戏敏感信息。

二、Troj.Game.fn(游戏大盗变种fn)病毒类型:木马,危险级别:★  ,影响系统:WinNT/2000/XP
    Troj.Game.fn(游戏大盗变种fn)病毒运行后,会把自己拷贝到以下地方C:\Windows\SMSS.exe、finder.com,C:\Windows\system32\rundll32.exe、finder.com、MSCONFIG.COM、dxdiag.com、regedit.com、command.pif,C:\Program Files\Internet Explorer\iexplore.com、iexplore.pif,C:\WINDOWS\explorer.com、1.com、ExeRoute.exe,C:\WINDOWS\Debug\DebugProgram.exe,病毒会修改注册表中的值,使自己能随Windows启动,并关联了Windows常用文件格式,使得清除病毒的工作变得很困难。病毒会把自己拷贝到D盘下,命名为pagefile.pif并修改autorun.inf文件,使查看D盘时就自动运行病毒文件,这样用户即使重新装了系统,浏览D盘时也会使计算机重新染毒。病毒会从魔兽世界与征途游戏的进程中读取用户的帐号与密码,并经过简单的加密后发送到黑客指定的网页上,使用户的游戏帐号与密码丢失。

三、Trojan.MSNMSG.MsgSender.a(MSN消息机)病毒类型:木马下载器, 危险级别:木马 ,影响系统:Win 9X/ME/NT/2000/XP
    Trojan.MSNMSG.MsgSender.a(MSN消息机) 该病毒采用Visual Basic语言编写,运行后会向用户的MSN好友发送内容为“lol check :P”的消息,同时附带一个网址。其他用户点击消息中的网址,下载运行文件后就会被病毒感染。该病毒频繁发送消息,会对用户使用MSN工作造成影响。

四、Dropper.MDropper.z(MDropper释放器)病毒类型:病毒释放器,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Dropper.MDropper.z(MDropper释放器)该病毒以Word格式的文档文件形式存在,会利用微软办公软件Word的最新漏洞传播病毒。当用户打开此Word文档后,会释放出一个木马病毒并运行。虽然该病毒只对Word2000软件有效,但其使用的漏洞将可能影响到其它版本的Word软件。由于微软目前还没有提供针对此漏洞的补丁程序,因此需时刻警惕可感染其它版本Word软件的变种病毒出现。

五、TrojanSpy.Goldun.bj(“金盾”变种bj)病毒类型:木马,危险级别:★★ ,影响系统:Win NT/2000/XP/2003
    TrojanSpy.Goldun.bj(“金盾”变种bj)是一个盗取用户机密信息的间谍类木马。“金盾”变种bj运行后,修改注册表,在系统目录下创建.dll病毒文件并自我注册为BHO。当用户打开IE浏览器时,显示虚假错误信息。在系统盘根目录下创建.bat批处理文件,删除某些系统文件。侦听黑客指令,盗取被感染计算机上的机密信息(例如,在线银行帐户的PIN,SMTP和POP3服务器,Outlook Express帐户等),利用HTTP或FTP将机密信息发送到黑客指定站点。

六、Virus.Delf.a(“Virus.Delf”变种a)病毒类型:病毒 ,危险级别:★ ,影响系统:Win NT/2000/XP/2003
    Virus.Delf.a(“Virus.Delf”变种a)是一个利用网络共享进行传播的病毒。“Virus.Delf”变种a运行后,在Windows目录下创建病毒副本。修改注册表,实现开机自启。创建并运行一个名为andylau.bmp的文件,该文件显示某明星图片。开启TCP 1879端口,连接指定站点,侦听黑客指令,搜索硬盘上的.exe文件,利用添加自己的代码感染.exe文件。自我复制到共享文件夹下,实现网络共享传播。另外,“Virus.Delf”变种a还可以终止某些特定程序,使其无法实现开机自启。


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好