在今天的病毒中Worm.Mail.Win32.Zhelatin.ef“泽拉丁”变种EF,Trojan/DiskAutorun.ci“硬盘寄生虫”变种ci,TrojanDownloader.VBS.Small.au“小不点”变种au值得关注。
一、Worm.Mail.Win32.Zhelatin.ef(“泽拉丁”变种EF)病毒类型:蠕虫病毒,通过电子邮件传播 危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003 Worm.Mail.Win32.Zhelatin.ef(“泽拉丁”变种EF)它是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒。该病毒通过电子邮件传播,该病毒发送的邮件会附带一个附件文件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。
二、Trojan/DiskAutorun.ci(“硬盘寄生虫”变种ci)病毒类型:木马病毒,通过网络传播,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Trojan/DiskAutorun.ci(“硬盘寄生虫”变种ci)是“硬盘寄生虫”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“硬盘寄生虫”变种ci运行后,在指定目录下释放病毒文件,并将文件属性设置为隐藏。修改注册表,实现病毒开机自动运行。在磁盘分区D:\根目录下释放“Autorun.inf”和“SysAuto.exe”病毒文件,当用户双击打开该磁盘分区时,就会激活“硬盘寄生虫”变种ci的运行。另外,“硬盘寄生虫”变种ci还会从指定站点下载其它病毒,并在被感染计算机上自动运行。
三、TrojanDownloader.VBS.Small.au(“小不点”变种au)病毒类型:木马下载器,通过网络传播,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 TrojanDownloader.VBS.Small.au(“小不点”变种au)是“小不点”木马家族的最新成员之一,采用VBScript脚本语言编写。“小不点”变种au运行后,修改注册表,致使用户无法查看文件的扩展名。遍历被感染计算机上所有的文件夹,随机命名并修改扩展名为.doc的的文件名。“小不点”变种au会在每月的27号格式化所有硬盘分区(除了C分区),并弹出“小样!你的杀毐软件该升级了,磁盘已被格式化”的虚假对话框,关闭某些与安全相关的防护进程,导致某些杀毒软件功能失效。
|