|
r>
中国安全信息网今日提醒您注意: 一、Win32.Troj.Zhengtu.cd(征途游戏大盗)病毒类型:木马病毒,危险级别:★,影响系统:WIN9X/NT/2000/XP/2003 Win32.Troj.Zhengtu.cd(征途游戏大盗)该病毒运行后,它会把自身复制为rundll32.exe病毒文件,并释放ztdll.dll病毒文件。同时修改注册表,实现随开机自动启动。此外,它还会关闭杀毒软件的监控窗口和进程,从而得以逃脱。 二、Win32.Troj.Dropper.sp(“播种者”变种SP)病毒类型:木马病毒,危险级别:★,影响系统:Win9X/ME/NT/2000/XP/2003 Win32.Troj.Dropper.sp(“播种者”变种SP)该病毒运行后,会释放java.dll,kernel32.sys和mfc48.dll三个病毒文件,同时添加CLSID的注册组件。它还会修改注册表,实现随开机自动启动。 三、Worm.Pabug.cp(帕虫变种CP)病毒类型:蠕虫病毒,危险级别:★★★☆,影响系统:Win9X/ME/NT/2000/XP/2003 Worm.Pabug.cp(帕虫变种CP)该病毒使用Delphi语言,用FSG2.0加壳。病毒运行后会向系统目录中释放名为“gfosdg.exe”、“gfosdg.dll”、“severe.exe”等文件。病毒会试图关闭个人防火墙和杀毒软件,同时该病毒会在注册表ImageFileExecutionOptions项中添加信息,造成用户运行一些杀毒软件时自动激活病毒,从而给用户信息安全带来威胁。 四、Worm/Allaple.gr(“阿拉婆”变种gr)病毒类型:网络蠕虫,危险级别:★★★☆,影响系统:Win9X/ME/NT/2000/XP/2003 Worm/Allaple.gr(“阿拉婆”变种gr)是一个利用网络共享进行传播的蠕虫。“阿拉婆”变种gr运行后,在系统目录下创建病毒文件,后缀是.dll,文件名随机生成。修改注册表,创建服务。开启TCP4899端口,利用密码字典破解弱密码,访问局域网的其它计算机,一旦发现某台计算机正在运行Radmin便自我复制到这台计算机上,实现局域网传播。将病毒代码注入到Explorer.exe的进程中,加载病毒主程序。在被感染的计算机上搜索*.htm和*.html文件,一旦发现便创建相应的可执行的病毒文件。当用户打开带毒的*.htm或*.html文件,就会自动修改.htm或.html文件来运行这个可执行的病毒文件。 五、SpamTool.Agent.p(“传奇窃贼”变种zzw)病毒类型:木马,危险级别:★,影响系统:Win9X/NT/2000/XP/2003 Trojan/PSW.LMir.zzw(“传奇窃贼”变种zzw)是一个利用被感染计算机发送垃圾邮件的黑客工具。“代理”变种p运行后,在%SystemRoot%\System32文件夹下释放名为Dahklvyn32.dll的病毒文件,并且自我注入到多个系统进程中。 |