一、Trojan/PSW.GamePass.dnu(“网游大盗”变种dnu)病毒类型:木马,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Trojan/PSW.GamePass.dnu(“网游大盗”变种dnu)Trojan/PSW.GamePass.dnu“网游大盗”变种dnu是“网游大盗”木马家族的最新变种之一,采用Delphi语言编写,并经过UPX工具加壳处理。“网游大盗”变种dnu运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启动。“网游大盗”变种dnu会盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“武林外传”等多款网游的帐户和密码,玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。
二、Backdoor/Huigezi.2007.bba(“灰鸽子2007”变种bba)病毒类型:后门,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/Huigezi.2007.bba(“灰鸽子2007”变种bba)Backdoor/Huigezi.2007.bba“灰鸽子2007”变种bba是“灰鸽子2007”后门家族的最新变种之一,采用Delphi语言编写,并经过UPX工具加壳处理。“灰鸽子2007”变种bba运行后,在Windows目录下创建病毒文件。在注册表中添加服务项,名称为System Network Login,指向路径为:%Windir%\%System32%\spo0lsv.exe ,这样就可以通过系统服务实现开机自启动。被感染的计算机被黑客远程完全控制。黑客可以远程对被感染计算机上的任意文件进行恶意操作,这些操作包括复制、移动、删除、重命名等,给被感染计算机的安全带来极大的威胁。
三、Win32.Troj.OnlineGames.ms(首页变种UPB)病毒类型:木马病毒虫,通过网络传播 危险级别:★★★,影响系统:WIN9X/NT/2000/XP。 Win32.Troj.OnlineGames.ms(首页变种UPB)病毒特征:该病毒跟一般的盗号木马病毒相似,它是为了网络游戏“魔域”的帐号而来的。它会潜伏在电脑系统里,伺机注入到“魔域”的游戏进程里,获取有效的用户帐号和密码,并将窃取的信息发送给木马种植者。此外,它还能逃脱卡巴斯基与瑞星杀毒软件的病毒处理,对抗杀毒软件的查杀。发作症状: 该病毒运行后,会释放wsttrs.exe和wsttrs.dll两个病毒文件,修改注册表,实现随开机自动启动。将wsttrs.dll病毒文件注入到网络游戏魔域的进程中,达到盗号的目的。
四、Win32.Troj.Downloader.dl(灰鸽子变种PJG)病毒类型:木马病毒,通过网络传播 危险级别:★★★ ,影响系统:WIN 9X/NT/2000/XP。
Win32.Troj.Downloader.dl(灰鸽子变种PJG)病毒特征:该病毒是一个木马下载器,它会将自身注入到电脑的IE进程里,通过连接网络下载并运行多个盗号木马病毒和“灰鸽子”病毒,对用户的电脑系统及网络私人信息构成巨大的威胁。此外,它还会尝试通过局域网传播病毒,有可能造成病毒的蔓延,甚至局域网瘫痪等现象。发作症状:该病毒运行后,会释放servet.exe病毒文件。自动连接到h**p://www.***mm.com/down1/1.exe等多个站点,进行病毒下载。此外,它还会尝试利用空密码在局域网的其他电脑上进行登录。
五、Trojan.PSW.RocOnline.dn(魔域窃贼变种DN)病毒类型:木马病毒 ,危险级别:★★★☆ ,影响系统:WIN9X/NT/2000/XP Trojan.PSW.RocOnline.dn(魔域窃贼变种DN)Trojan.PSW.RocOnline.dn病毒进入用户电脑之后,会向系统目录释放名为“wsdtdtshrs.exe”的病毒文件,并试图关掉瑞星等杀毒软件的进程。在窃取用户的网游账号密码之后,病毒会自动把其发送给病毒作者。该病毒由于编写存在缺陷,当中毒用户进入windows桌面的时候,会出现系统假死的现象(桌面会一片空白,图标全部消失),干扰用户正常使用电脑。
|