whyno 论坛  

返回   whyno 论坛 > 知识信息 > 『软件学园』
MusIc WiKi 博客 图册

『软件学园』 软件使用、技巧、教程、求解答疑、最新病毒咨询

回复
 
主题工具
旧 2005-06-14, 09:25   第 1 楼
统治者
超级版主
 
统治者 的头像
 
帖子: 1631
声望: 10 统治者 不显示自己的声望
来自: 魔冢族
注册日期: 2003-06
默认 2005年05月31日至06月06日病毒

  病毒名称: Win32.Troj.Wow.a(魔兽世界木马)
  危害程度:中
  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
  病毒危害:
  1.自动生成病毒文件
  2.修改系统注册表
  3.在分区上释放病毒复本,以便运行该病毒
  4.反复设置启动项,防止用户将其删除
  5.窃取游戏帐号密码,并发送到指定信箱
  感染形式:
  感染该木马后,它会偷取魔兽世界网络游戏帐号密码,并发送给木马种植者。木马运行后,将自己命名为与系统程序接近的文件名:ctfmonn.exe(正常文件为ctfmon.exe),以迷惑用户。木马会反复设置启动项,以防止用户将其从启动项中移除,以增加木马被手工清除的难度。
  该病毒同以往的网游木马一样,监视系统在前台运行的窗口,当发现是魔兽世界的窗口时开始运行键盘记录器,将此时的所有的击键信息存入文件中,并定时发送给木马的安装者,达到盗取帐号密码的目的。该病毒除了使用注册表启动外,还在D: E: F:分区(如果存在)上释放病毒复本,添加Autorun.inf文件,在使用资源管理器打开D: E: F:盘时首先运行该病毒。
  预防和清除:
  安装并启用网络和病毒防火墙,及时安装系统更新补丁。
  金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
  其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
  
  病毒名称: I-Worm/QQ.Porn(QQ爱虫)
  危害程度:中
  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
  病毒危害:
  1.生成病毒文件
  2.修改系统注册表
  3.通过QQ发送网络病毒文件
  4.自动从黑客网站下载病毒文件
  5.捕获所有普通窗口的登录密码
  感染形式:
  该病毒会通过QQ发送名为"蔡依林短裙显诱惑[转帖][贴图]"等带毒文件,病毒文件名还会包含众多带有色情和挑逗性的文字。病毒运行后会从黑客网站下载另一病毒"结巴"(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码,将密码账户一网打尽,危害十分巨大。
  I-Worm/QQ.Porn"QQ爱虫"是通过在线QQ发送病毒文件的网络蠕虫,病毒运行后会在系统目录下创建病毒程序文件,修改注册表,实现病毒开机自启,并使用户无法手工修改注册表和使用任务管理器。此外,该病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码,如: OICQ/QQ, ICQ, Outlook, Foxmail,电子邮箱,网吧上网账号,软件注册码、各种游戏软件,各种财务软件,各种管理软件,拨号上网,共享目录,屏保等等,以及各种在网页的登录密码,如: Web邮件,江湖论坛,聊天室,密码保护资料等。
  "QQ爱虫"第一次运行还会显示以下虚假消息:"本软件监测到与系统不兼容或者文件已严重损坏!请修复后再次打开,后在另一台电脑上安装!",并创建两个定时器,每隔一定时间查找QQ聊天消息窗口并向所有在线用户发送病毒文件,扩展名为.jpg.exe,文件名更是将追星与色情玩弄至极,"蔡依林短裙显诱惑[转帖][贴图]"、"一脱成名":台湾三级女星十年兴衰"等,用几句挑逗性的言词吸引用户点击。
  预防和清除:
  安装并启用网络和病毒防火墙,及时安装系统更新补丁。
  金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
  其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
  
  病毒名称: Trojan.Win32.PGPCoder.a(文件加密机)
  危害程度:中
  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
  病毒危害:
  1.生成病毒文件
  2.自动修改系统注册表
  3.搜索用户硬盘上的文件
  4.将这些文件加密,用户无法打开
  5.在加密所在的目录下生成文本文件
  感染形式:
  该病毒运行后修改注册表启动项目实现开机自动运行。它会搜索用户硬盘上的TXT、RTF文本,DOC、XLS等格式Office文档、ZIP、RAR压缩包,以及网页、数据库和图片文件,并将这些文件加密,被加密的文件无法被用户打开。病毒会在被加密的文件所在目录下生成文件名为“ATTENTION!!!.txt”的文件,文件内容大意为“某些文件已被加密,发送邮件到mail: n78@yahoo.com购买解密器”。
  预防和清除:
  安装并启用网络和病毒防火墙,及时安装系统更新补丁。
  金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
  其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
  
  病毒名称: Trojan/PSW.PswSniffer.a(密码针)
  危害程度:中
  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
  病毒危害:
  1.生成病毒文件
  2.修改系统注册表
  3.利用微软漏洞进行传播
  4.客远程控制中毒的计算机
  5.利用记录键击,盗取用户密码信息,
  感染形式:
  Trojan/PSW.PswSniffer.a“密码针”是一个可利用微软DCOM RPC(MS03-026)等漏洞进行传播的木马。该木马在用户计算机内搜索注册表,若发现用户计算机内装有虚拟机,则不会在此计算机内运行。“密码针”可连接IRC通道,远程控制用户计算机。该病毒运行后,首先以TrkWksvc.exe为名自我复制到系统目录下,修改注册表,使“密码针”在安全模式下也能启动;其次可开启TCP6556端口,侦听黑客指令,盗取系统信息;另外,此木马还可利用记录键击或从缓冲区盗取用户密码信息,终止黑客指定进程,连接黑客指定站点,下载并安装指定程序。
  预防和清除:
  安装并启用网络和病毒防火墙,及时安装系统更新补丁。
  金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
  其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
__________________
统治者 当前离线   回复时引用此帖
回复

添加到书签


论坛规则  发帖规则
不可以发表主师
不可以回复帖子
不可以上传附件
不可以编辑自己的帖子
论坛启用 vB 代码
论坛启用 表情图标
论坛启用 [IMG] 代码
论坛禁用 HTML 代码


所有时间均为北京时间, 现在的时间是 19:55.


Powered by vBulletin®
版权所有 ©2000 - 2026,Jelsoft Enterprises Ltd.
增强包  制作: PHP源动力   官方中文站: vBulletin 中文