一、Troj.XiYou.fw(记'变种fw)病毒类型:木马,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP/2003 Troj.XiYou.fw(记'变种fw)病毒运行后生成文件:%system%\destroy11.exe、destroyb11.exe,并修改注册表.该病毒会通过监控用户登陆游戏的窗口,然后截获用户键盘输入内容,并且通过自身所带的邮件发送引擎,发送到固定邮箱地址.从而盗取用户的游戏敏感信息。
二、Troj.Game.fn(游戏大盗变种fn)病毒类型:木马,危险级别:★ ,影响系统:WinNT/2000/XP Troj.Game.fn(游戏大盗变种fn)病毒运行后,会把自己拷贝到以下地方C:\Windows\SMSS.exe、finder.com,C:\Windows\system32\rundll32.exe、finder.com、MSCONFIG.COM、dxdiag.com、regedit.com、command.pif,C:\Program Files\Internet Explorer\iexplore.com、iexplore.pif,C:\WINDOWS\explorer.com、1.com、ExeRoute.exe,C:\WINDOWS\Debug\DebugProgram.exe,病毒会修改注册表中的值,使自己能随Windows启动,并关联了Windows常用文件格式,使得清除病毒的工作变得很困难。病毒会把自己拷贝到D盘下,命名为pagefile.pif并修改autorun.inf文件,使查看D盘时就自动运行病毒文件,这样用户即使重新装了系统,浏览D盘时也会使计算机重新染毒。病毒会从魔兽世界与征途游戏的进程中读取用户的帐号与密码,并经过简单的加密后发送到黑客指定的网页上,使用户的游戏帐号与密码丢失。
三、Trojan.MSNMSG.MsgSender.a(MSN消息机)病毒类型:木马下载器, 危险级别:木马 ,影响系统:Win 9X/ME/NT/2000/XP Trojan.MSNMSG.MsgSender.a(MSN消息机) 该病毒采用Visual Basic语言编写,运行后会向用户的MSN好友发送内容为“lol check :P”的消息,同时附带一个网址。其他用户点击消息中的网址,下载运行文件后就会被病毒感染。该病毒频繁发送消息,会对用户使用MSN工作造成影响。
四、Dropper.MDropper.z(MDropper释放器)病毒类型:病毒释放器,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Dropper.MDropper.z(MDropper释放器)该病毒以Word格式的文档文件形式存在,会利用微软办公软件Word的最新漏洞传播病毒。当用户打开此Word文档后,会释放出一个木马病毒并运行。虽然该病毒只对Word2000软件有效,但其使用的漏洞将可能影响到其它版本的Word软件。由于微软目前还没有提供针对此漏洞的补丁程序,因此需时刻警惕可感染其它版本Word软件的变种病毒出现。
五、TrojanSpy.Goldun.bj(“金盾”变种bj)病毒类型:木马,危险级别:★★ ,影响系统:Win NT/2000/XP/2003 TrojanSpy.Goldun.bj(“金盾”变种bj)是一个盗取用户机密信息的间谍类木马。“金盾”变种bj运行后,修改注册表,在系统目录下创建.dll病毒文件并自我注册为BHO。当用户打开IE浏览器时,显示虚假错误信息。在系统盘根目录下创建.bat批处理文件,删除某些系统文件。侦听黑客指令,盗取被感染计算机上的机密信息(例如,在线银行帐户的PIN,SMTP和POP3服务器,Outlook Express帐户等),利用HTTP或FTP将机密信息发送到黑客指定站点。
六、Virus.Delf.a(“Virus.Delf”变种a)病毒类型:病毒 ,危险级别:★ ,影响系统:Win NT/2000/XP/2003 Virus.Delf.a(“Virus.Delf”变种a)是一个利用网络共享进行传播的病毒。“Virus.Delf”变种a运行后,在Windows目录下创建病毒副本。修改注册表,实现开机自启。创建并运行一个名为andylau.bmp的文件,该文件显示某明星图片。开启TCP 1879端口,连接指定站点,侦听黑客指令,搜索硬盘上的.exe文件,利用添加自己的代码感染.exe文件。自我复制到共享文件夹下,实现网络共享传播。另外,“Virus.Delf”变种a还可以终止某些特定程序,使其无法实现开机自启。
|