岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 病毒警告 >> 最新报道正文
05月03日病毒及木马预警
作者:未知 文章来源:本站整理 点击数: 更新时间:2007-5-7 0:22:58

在今天的病毒中Trojan.DL.Vb.nfv(VB下载器变种NFV),Backdoor/Agent.kxm(“代理”变种),Backdoor/VB.wt(“视频宝宝”变种wt),Win32.Troj.Adload.fs(“广告下载器”变种FS),Win32.Hack.Agent.sl(“代理特务”变种SL)值得关注。

一、Trojan.DL.Vb.nfv(VB下载器变种NFV)病毒类型:木马下载器,危险级别:★★★,影响系统:WIN 9X/NT/2000/XP

Trojan.DL.Vb.nfv(VB下载器变种NFV)该病毒运行后会在硬盘根目录下生成名为“IGPXE.exe”以及“autorun.inf”的文件,试图通过优盘传播。同时,它会向用户的QQ好友发送“暗恋你多年,昨晚考虑良久,还是给您写了封情书,不好意思直接传给你,你自己去看吧”等消息,其他用户受骗后运行病毒程序就会被感染。该病毒还会将系统自带的扫雷、空当接龙等游戏替换成病毒程序,当用户打开游戏时激活病毒。它还会通过IE浏览器自动打开一个叫做“外贸英语娱乐”的网站,提高该网站的访问量。

二、Backdoor/Agent.kxm(“代理”变种)病毒类型:后门,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003
Backdoor/Agent.kxm(“代理”变种)是一个把被感染的计算机作为一个隐藏的代理服务器的后门。“代理”变种kxm运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。

三、Backdoor/VB.wt(“视频宝宝”变种wt )病毒类型:木马,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003
Backdoor/VB.wt(“视频宝宝”变种wt)是一个利用即时通讯工具MSN进行传播的后门,降低安全设置,阻止用户对某些网站的访问。“视频宝宝”变种wt运行后,自我复制到系统目录下,并在系统目录下释放大量病毒文件。创建快捷方式,实现开机自启。修改注册表,致使资源管理器不显示属性是“隐藏”和“系统”的文件。删除一些与安全相关的程序,终止某些与安全相关的进程,破坏Windows防火墙和Windows安全中心,降低安全设置。开启被感染计算机的后门,利用特定的IRC通道连接指定站点,侦听黑客指令,安装特定的IRC守护程序,运行黑客工具,盗取用户密码,对指定目标执行DoS攻击等。修改hosts文件,阻止用户对一些常见安全网站的访问。在MSN对话框里添加超级链接(“视频宝宝”变种wt)发送给MSN所有的联系人。只要用户点击该链接,“视频宝宝”变种wt马上自我复制到用户所用的计算机上。

四、Win32.Troj.Adload.fs(“广告下载器”变种FS)病毒类型:黑客程序,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。

Win32.Troj.Adload.fs(“广告下载器”变种FS)该病毒类似于流氓软件的恶意行为,它会将广告程序会捆绑安装在电脑系统中,不提供卸载,而且不断地弹出广告窗口。同时强行锁定IE主页,利用驱动保护,使自身难以被察觉和清除。不但为用户电脑的正常操作带来困扰,而且导致电脑变得不稳定,甚至出现死机的现象。该病毒运行后,会释放rjbnunmm.sys等多个病毒文件。修改注册表,安装驱动服务,并实现随开机自动启动。修改电脑的IE主页为w**.haol23.***。

五、Win32.Hack.Agent.sl(“代理特务”变种SL)病毒类型:盗号木马,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。
Win32.Hack.Agent.sl(“代理特务”变种SL)该病毒会在受感染的电脑系统里开启病毒端口,使黑客可以完全接管电脑的所有功能,并进行多个为其服务的危险性操作,对用户的电脑系统及网络的私人财产构成极大的威胁。此外,它还具备穿越windows自带防火墙和自动更新的能力。该病毒运行后,会释放svhostz4.exe病毒文件。修改注册表,实现随开机自动启动。添加防火墙规则,使其能穿透防火墙。


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好