4月7关注Secur病毒变种和书虫病毒变种
来源:eNet硅谷动力 更新时间:2012-04-13
        今日提醒用户特别注意以下病毒:“Secur变种”(Troj.Secur.a)和“书虫变种”(Worm.QQMsgBook.w)

  “Secur变种”(Troj.Secur.a)这是一个引诱用户下载不明文件的病毒。会使用户资料泄漏。

  “书虫变种”(Worm.QQMsgBook.w) 这是一个通过QQ聊天工具传播的蠕虫病毒。该病毒通过发送诱人的消息使感染此病毒的QQ好友也被感染。

  一、“Secur变种”(Troj.Secur.a) 威胁级别:★★

  病毒运行后,会把自己拷贝到c:\windows下,命名为xpupdate.exe。随后在注册表中添加启动项。病毒会创建五条线程工作,两条线程负责生成提示字符串的工作;一条用于下载文件;一条用于寻找窗口;一条用于提醒用户。病毒会不断的提醒用户,说系统在危险中,点击安装最新版的保护软件。若用户点击了,病毒就会利用下载文件的线程从网上下载一个文件运行,其中寻找窗口的线程则不断在寻找窗口名为"permissiondlg"的窗口,若发现该窗口就发送消息,模拟点击。由于病毒下载并运行了类型不明的文件,若是木马的话就会使用户资料泄漏。

  二、“书虫变种”(Worm.QQMsgBook.w) 威胁级别:★

  这是一个QQ尾巴病毒,该病毒会检测当前窗口是否为QQ聊天窗口,如果是,该病毒就会自动向QQ好友发送伪装成图片或视频的病毒文件(例如:“最新刷Q币动画教程”、“高清晰美女录像”和“一个老外的上海街头抓拍”),诱骗好友打开,从而导致用户感染该病毒。