一、Worm.Mail.Warezov.aw(威尔佐夫变种AW)病毒类型:蠕虫病毒,危险级别:★★★☆ ,影响系统:WIN9X/NT/2000/XP Worm.Mail.Warezov.aw(威尔佐夫变种AW)该病毒采用upack加壳处理,文件名与微软的补丁文件极其相似。运行后会弹出一个对话框,提示“Update successfully installed(更新程序安装成功)”以迷惑用户。

它会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。
二、backdoor/rbot.vws(“罗伯特”变种vws)病毒类型:后门,危险级别:★★ ,影响系统:win 9x/me/nt/2000/xp/2003 backdoor/rbot.vws(“罗伯特”变种vws)病毒是一个利用kazaa共享和mirc传播的后门。“罗伯特”变种vws运行后,自我复制到系统目录下。修改注册表,实现开机自启。在kazaa下创建共享目录,并利用某些常用软件的名称自我复制到kazaa共享目录下,诱导用户下载。侦听黑客指令,连接指定的irc服务器,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行dos攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“罗伯特”变种vws还可利用微软漏洞进行传播。
三、i-worm/womble.b(“摇摆虫”变种b)病毒类型:网络蠕虫, 危险级别:★★ ,影响系统:win 9x/me/nt/2000/xp/2003 i-worm/womble.b(“摇摆虫”变种b)该病是一个利用群发带毒邮件进行传播的网络蠕虫。“摇摆虫”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启。从被感染计算机上搜索有效邮箱地址,群发带毒邮件。邮件附件的后缀是.zip,该附件利用微软ms06-001漏洞释放并运行“罗伯特”变种vws。
四、PSWTroj.QQ.df(QQ变种df)病毒类型:木马,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 PSWTroj.QQ.df(QQ变种df)该病毒将其自身复制为%system%SVOHOST.exe并执行,释放文件%system%winscok.dll并将此文件设置为隐藏和系统文件属性,创建自启动注册表项。该病毒会在受感染系统中创建消息钩子,通过查找QQ登陆窗口获得用户帐号信息,并将盗取的信息发送到指定网站和邮箱中。
五、Troj.Downloader.cq(下载者变种cq)病毒类型:木马,危险级别:★ ,影响系统:Win NT/2000/XP/2003 Troj.Downloader.cq(下载者变种cq)该病毒在系统中释放以下病毒文件:%CurrentUserDir%Local SettingsTempserver.exe、iedw.dll,%Program Files%windows media playeriedw.exe等,且搜索桌面将其QQ及联众游戏的快捷方式删除。
|