您的位置:首页 >> 网络技术 >> 网络安全 >> 病毒木马 >> 正文
病毒木马 RSS
 

7月10日值得注意病毒列表

http://www.rdxx.com 06年07月10日 00:00 iTbulo 我要投稿

关键词: 注意 , 列表 , 病毒 ,

注:此文是根据金山和瑞星公司的病毒播报摘编。

在今天的病毒中Trojan/Patched.fh“假补丁”变种fh、TrojanDropper.Microjoin.e“麦克爵”变种e、Trojan.PSW.Lineage.kul“天堂木马”变种KUL和Trojan.PSW.Delf.dwe“代尔夫”变种DWE值得关注。

  病毒名称:Trojan/Patched.fh
  中 文 名:“假补丁”变种fh     
  病毒长度:20480字节
  病毒类型:木马
  危害等级:★★
  影响平台:Win XP

  Trojan/Patched.fh“假补丁”变种fh是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种fh运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种fh),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种fh还可以利用被感染计算机转发垃圾邮件。

  病毒名称:TrojanDropper.Microjoin.e
  中 文 名:“麦克爵”变种e     
  病毒长度:可变
  病毒类型:木马释放器
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDropper.Microjoin.e“麦克爵”变种e是一个从黑客指定站点下载特定文件的木马下载器。“麦克爵”变种e运行后,在系统目录下释放.dll病毒文件。修改注册表,实现开机自启。将病毒文件注入到iexplore.exe的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,下载特文件,盗取被感染用户计算机上的机密信息,并将机密信息发送到黑客指定站点。

  病毒名称:Trojan.PSW.Lineage.kul
  中 文 名:天堂木马变种KUL
  病毒类型:木马
  危害等级:★★★
  影响平台:Win 9X/NT/2000/XP

  病毒运行后将自身复制到操作系统Windows目录下,并修改注册表实现自启动。病毒会造成多种杀毒软件无法正常使用,同时修改本机系统配置文件,造成多个杀毒软件厂商的主页无法访问,使用户感染病毒的几率增加。同时病毒会窃取网络游戏“天堂”玩家的账号、密码、服务器等信息并发送给黑客。

  病毒名称:Trojan.PSW.Delf.dwe
  中 文 名:代尔夫变种DWE
  病毒类型:木马
  危害等级:★★★
  影响平台:Win 9X/NT/2000/XP

  病毒启动后将自己复制到系统目录下,注册为服务进程,实现开机自动启动。病毒在后台运行,并会尝试从网络中下载病毒、木马文件到本地运行。该病毒会造成国内多种杀毒软件无法使用,同时修改本机配置文件造成许多国外杀毒软件厂商的主页无法访问。该病毒会记录用户的键盘操作,从而窃取用户的账号、密码等信息并发送给黑客。


 
 
标签: 注意 , 列表 , 病毒 , 打印本文
 
 
  热点搜索
 
 
 



Valid XHTML 1.0 Transitional
Copyright ©2005 - 2008 Rdxx.Com,All Rights Reserved
收藏本页
收藏本站