一、Troj.PcRob.dq(PCRob变种dq)病毒类型:木马,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP/2003 Troj.PcRob.dq(PCRob变种dq)病毒运行后成的文件:%SystemRoot%\system32\intenet.exe、myrx.dll,并且添加注册表启动项。myrx.dll注入explorer.exe,随系统启动,监视并记录游戏用户输入信息。如果获取到信息,则将帐户密码发送到指定的电子邮箱。
二、Troj.QQPass.se(QQ密码变种se)病毒类型:木马,危险级别:★ ,影响系统:WinNT/2000/XP Troj.QQPass.se(QQ密码变种se)病毒运行后,生成文件:%system%\ravsyer.exe、sysetew1.jpg、winsms.dll,并且添加注册表项,使它能随机启动。该病毒会通过查找QQ的登陆窗口截获用户输入的密码,并且通过自身的邮件引擎发送出去,该病毒会结束大量的安全软件,对用户带来很大的威胁。
三、Worm.Mail.Warezov.aw(威尔佐夫变种AW)病毒类型:木马下载器, 危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP Worm.Mail.Warezov.aw(威尔佐夫变种AW) 该病毒采用upack加壳处理,文件名与微软的补丁文件极其相似。运行后会弹出一个对话框,提示“Update successfully installed(更新程序安装成功)”以迷惑用户。

它会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。
四、trojan/psw.lmir.gbd(“传奇窃贼”变种gbd)病毒类型:病毒释放器,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 trojan/psw.lmir.gbd(“传奇窃贼”变种gbd)是一个盗取网络游戏“魔兽世界”玩家密码的木马程序。“传奇窃贼”变种gbd运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,将病毒文件注入到其它的进程中,在已开启的窗口搜索与输入“魔兽世界”用户帐户密码相关的主题,一经发现便开始记录键击,盗取网络游戏“魔兽世界”玩家帐号及其密码,并将密码等机密信息发送给木马作者。另外,“传奇窃贼”变种gbd还可以终止某些与安全相关的进程,在被感染计算机上下载其它病毒文件。
五、trojanproxy.ranky.fk(“狂客”变种fk )病毒类型:木马,危险级别:★ ,影响系统:Win NT/2000/XP/2003 trojanproxy.ranky.fk(“狂客”变种fk )是一个把被感染的计算机作为一个隐藏的代理服务器的木马。“狂客”变种fk运行后,在windows目录下创建病毒文件。修改注册表,实现开机自启。在tcp 25端口,连接指定站点,把被感染的计算机变成一个隐藏的代理服务器,把从指定站点获得的信息发送给黑客。另外,“狂客”变种fk还可以通过删除注册表指定的键值来阻止某些特定程序的运行,降低被感染计算机上的安全设置。
|