金山毒霸每日病毒预警
“AUTO病毒69693”(Win32.Troj.Autorun.xs.69693)这是一个通过U盘进来传播的病毒。病毒会在客户计算机上的每个盘下生成病毒文件
auto.exe 和 病毒辅助文件 autorun.inf,只要客户通过双击方式进入盘,就会运行 autorun.inf 指向的病毒文件。病毒会从网上下载大量的木马程序保存在客户计算机上并运行。
“随机木马94208”(Win32.Troj.Unknown.b.94208)这是一个随机8位数木马变种。病毒运行后会于系统文件夹生成经过加密后的文件,并通过注册系统服务以自启动,最后通过使用批处理删除自身。病毒会先在后台下载病毒配置文件,并根据配置内容,实现修改浏览器首页、下载病毒文件、收集用户网卡地址等信息和利用用户提高自身alexa排名。另外,病毒可能会向聊天工具发送指定消息。
一、“AUTO病毒69693”(Win32.Troj.Autorun.xs.69693) 威胁级别:★
1.当这个病毒在用户机器运行后,它会在%systemRoot%下产生随机名的病毒文件。使用户不轻易找到该病毒文件。
2.当病毒运行成功后,病毒的源文件会自删除。
3.该病毒针对杀软"卡巴斯基"而修改系统时间为2005年,使该杀软无法使用。
4.病毒会修改"显示所有隐藏文件"和"系统自动更新"的功能。
二、“随机木马94208”(Win32.Troj.Unknown.b.94208) 威胁级别:★
1.病毒运行后,会产生8位数的随机病毒名,并且该文件是加密的。潜伏于系统目录下。
2.病毒运行成功后,会自删病毒除源文件。
2.该病毒还会修改浏览器主页为:http://www.ji***87.com
3.该病毒还会从指定的网址下载木马等病毒。
4.该病毒还会自动使聊天工具发出一些信息,如在QQ中给其QQ用户发送"你好啊,兄弟!
h**p://www.sina.com.cn"的消息。 江民10月17日病毒播报:谨防QQ大盗木马后台修改注册表 盗取QQ密码
江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.rvd“QQ大盗”变种rvd和TrojanDownloader.VB.fxd“视频宝宝”变种fxd值得关注。
病毒名称:Trojan/PSW.QQPass.rvd
中 文 名:“QQ大盗”变种rvd
病毒长度:70280字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.rvd“QQ大盗”变种rvd是“QQ大盗”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“QQ大盗”变种rvd运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现木马开机自启动。在指定目录下释放木马DLL组件文件,并设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的远程服务器站点上。在被感染计算机系统的后台利用“explorer.exe”进程连接指定站点,收集用户的个人信息,并在后台将用户个人信息发送到骇客指定的远程服务器站点。另外,如果被感染计算机上存在E盘,“QQ大盗”变种rvd还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。
病毒名称:TrojanDownloader.VB.fxd
中 文 名:“视频宝宝”变种fxd
病毒长度:8704字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.VB.fxd“视频宝宝”变种fxd是“视频宝宝”木马下载器木马家族的最新成员之一,采用VB 5.0/6.0编写,并经过加壳处理。“视频宝宝”变种fxd运行后,在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序并自动调用运行。还可能会篡改被感染计算机系统中的hosts文件,实现对网站进行域名映像劫持的目的。
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“幻影后门(Backdoor.Win32.UAManager.a)”病毒。该病毒是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。
本日热门病毒:
“幻影后门(Backdoor.Win32.UAManager.a)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
这是采用C/C++语言编写的后门程序,运行后会在系统目录下生成名为“ctfime.exe”、“SysIdt00.dll”、“uamanger.sys”的文件,同时感染修改系统Shell文件,以实现随系统启动自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。
|