![]() |
2005年05月31日至06月06日病毒
病毒名称: Win32.Troj.Wow.a(魔兽世界木马)
危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.自动生成病毒文件 2.修改系统注册表 3.在分区上释放病毒复本,以便运行该病毒 4.反复设置启动项,防止用户将其删除 5.窃取游戏帐号密码,并发送到指定信箱 感染形式: 感染该木马后,它会偷取魔兽世界网络游戏帐号密码,并发送给木马种植者。木马运行后,将自己命名为与系统程序接近的文件名:ctfmonn.exe(正常文件为ctfmon.exe),以迷惑用户。木马会反复设置启动项,以防止用户将其从启动项中移除,以增加木马被手工清除的难度。 该病毒同以往的网游木马一样,监视系统在前台运行的窗口,当发现是魔兽世界的窗口时开始运行键盘记录器,将此时的所有的击键信息存入文件中,并定时发送给木马的安装者,达到盗取帐号密码的目的。该病毒除了使用注册表启动外,还在D: E: F:分区(如果存在)上释放病毒复本,添加Autorun.inf文件,在使用资源管理器打开D: E: F:盘时首先运行该病毒。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: I-Worm/QQ.Porn(QQ爱虫) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.生成病毒文件 2.修改系统注册表 3.通过QQ发送网络病毒文件 4.自动从黑客网站下载病毒文件 5.捕获所有普通窗口的登录密码 感染形式: 该病毒会通过QQ发送名为"蔡依林短裙显诱惑[转帖][贴图]"等带毒文件,病毒文件名还会包含众多带有色情和挑逗性的文字。病毒运行后会从黑客网站下载另一病毒"结巴"(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码,将密码账户一网打尽,危害十分巨大。 I-Worm/QQ.Porn"QQ爱虫"是通过在线QQ发送病毒文件的网络蠕虫,病毒运行后会在系统目录下创建病毒程序文件,修改注册表,实现病毒开机自启,并使用户无法手工修改注册表和使用任务管理器。此外,该病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码,如: OICQ/QQ, ICQ, Outlook, Foxmail,电子邮箱,网吧上网账号,软件注册码、各种游戏软件,各种财务软件,各种管理软件,拨号上网,共享目录,屏保等等,以及各种在网页的登录密码,如: Web邮件,江湖论坛,聊天室,密码保护资料等。 "QQ爱虫"第一次运行还会显示以下虚假消息:"本软件监测到与系统不兼容或者文件已严重损坏!请修复后再次打开,后在另一台电脑上安装!",并创建两个定时器,每隔一定时间查找QQ聊天消息窗口并向所有在线用户发送病毒文件,扩展名为.jpg.exe,文件名更是将追星与色情玩弄至极,"蔡依林短裙显诱惑[转帖][贴图]"、"一脱成名":台湾三级女星十年兴衰"等,用几句挑逗性的言词吸引用户点击。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: Trojan.Win32.PGPCoder.a(文件加密机) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.生成病毒文件 2.自动修改系统注册表 3.搜索用户硬盘上的文件 4.将这些文件加密,用户无法打开 5.在加密所在的目录下生成文本文件 感染形式: 该病毒运行后修改注册表启动项目实现开机自动运行。它会搜索用户硬盘上的TXT、RTF文本,DOC、XLS等格式Office文档、ZIP、RAR压缩包,以及网页、数据库和图片文件,并将这些文件加密,被加密的文件无法被用户打开。病毒会在被加密的文件所在目录下生成文件名为“ATTENTION!!!.txt”的文件,文件内容大意为“某些文件已被加密,发送邮件到mail: n78@yahoo.com购买解密器”。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: Trojan/PSW.PswSniffer.a(密码针) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.生成病毒文件 2.修改系统注册表 3.利用微软漏洞进行传播 4.客远程控制中毒的计算机 5.利用记录键击,盗取用户密码信息, 感染形式: Trojan/PSW.PswSniffer.a“密码针”是一个可利用微软DCOM RPC(MS03-026)等漏洞进行传播的木马。该木马在用户计算机内搜索注册表,若发现用户计算机内装有虚拟机,则不会在此计算机内运行。“密码针”可连接IRC通道,远程控制用户计算机。该病毒运行后,首先以TrkWksvc.exe为名自我复制到系统目录下,修改注册表,使“密码针”在安全模式下也能启动;其次可开启TCP6556端口,侦听黑客指令,盗取系统信息;另外,此木马还可利用记录键击或从缓冲区盗取用户密码信息,终止黑客指定进程,连接黑客指定站点,下载并安装指定程序。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 |
| 所有时间均为北京时间, 现在的时间是 20:07. |
Powered by vBulletin®
版权所有 ©2000 - 2026,Jelsoft Enterprises Ltd.
增强包 制作: PHP源动力
官方中文站: vBulletin 中文