在今天的病毒中Trojan.DL.Vb.nfv(VB下载器变种NFV),Backdoor/Agent.kxm(“代理”变种),Backdoor/VB.wt(“视频宝宝”变种wt),Win32.Troj.Adload.fs(“广告下载器”变种FS),Win32.Hack.Agent.sl(“代理特务”变种SL)值得关注。
一、Trojan.DL.Vb.nfv(VB下载器变种NFV)病毒类型:木马下载器,危险级别:★★★,影响系统:WIN 9X/NT/2000/XP
Trojan.DL.Vb.nfv(VB下载器变种NFV)该病毒运行后会在硬盘根目录下生成名为“IGPXE.exe”以及“autorun.inf”的文件,试图通过优盘传播。同时,它会向用户的QQ好友发送“暗恋你多年,昨晚考虑良久,还是给您写了封情书,不好意思直接传给你,你自己去看吧”等消息,其他用户受骗后运行病毒程序就会被感染。该病毒还会将系统自带的扫雷、空当接龙等游戏替换成病毒程序,当用户打开游戏时激活病毒。它还会通过IE浏览器自动打开一个叫做“外贸英语娱乐”的网站,提高该网站的访问量。
二、Backdoor/Agent.kxm(“代理”变种)病毒类型:后门,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/Agent.kxm(“代理”变种)是一个把被感染的计算机作为一个隐藏的代理服务器的后门。“代理”变种kxm运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。
三、Backdoor/VB.wt(“视频宝宝”变种wt )病毒类型:木马,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/VB.wt(“视频宝宝”变种wt)是一个利用即时通讯工具MSN进行传播的后门,降低安全设置,阻止用户对某些网站的访问。“视频宝宝”变种wt运行后,自我复制到系统目录下,并在系统目录下释放大量病毒文件。创建快捷方式,实现开机自启。修改注册表,致使资源管理器不显示属性是“隐藏”和“系统”的文件。删除一些与安全相关的程序,终止某些与安全相关的进程,破坏Windows防火墙和Windows安全中心,降低安全设置。开启被感染计算机的后门,利用特定的IRC通道连接指定站点,侦听黑客指令,安装特定的IRC守护程序,运行黑客工具,盗取用户密码,对指定目标执行DoS攻击等。修改hosts文件,阻止用户对一些常见安全网站的访问。在MSN对话框里添加超级链接(“视频宝宝”变种wt)发送给MSN所有的联系人。只要用户点击该链接,“视频宝宝”变种wt马上自我复制到用户所用的计算机上。
四、Win32.Troj.Adload.fs(“广告下载器”变种FS)病毒类型:黑客程序,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。
Win32.Troj.Adload.fs(“广告下载器”变种FS)该病毒类似于流氓软件的恶意行为,它会将广告程序会捆绑安装在电脑系统中,不提供卸载,而且不断地弹出广告窗口。同时强行锁定IE主页,利用驱动保护,使自身难以被察觉和清除。不但为用户电脑的正常操作带来困扰,而且导致电脑变得不稳定,甚至出现死机的现象。该病毒运行后,会释放rjbnunmm.sys等多个病毒文件。修改注册表,安装驱动服务,并实现随开机自动启动。修改电脑的IE主页为w**.haol23.***。
五、Win32.Hack.Agent.sl(“代理特务”变种SL)病毒类型:盗号木马,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Win32.Hack.Agent.sl(“代理特务”变种SL)该病毒会在受感染的电脑系统里开启病毒端口,使黑客可以完全接管电脑的所有功能,并进行多个为其服务的危险性操作,对用户的电脑系统及网络的私人财产构成极大的威胁。此外,它还具备穿越windows自带防火墙和自动更新的能力。该病毒运行后,会释放svhostz4.exe病毒文件。修改注册表,实现随开机自动启动。添加防火墙规则,使其能穿透防火墙。
|