04月10日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
一。I-Worm/Doombot.a,病毒类型:蠕虫,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    I-Worm/Doombot.a“死亡之波”变种a是一个利用群发带毒邮件进行传播的网络蠕虫,开启被感染计算机上的后门,降低被感染计算机上的安全设置。“死亡之波”变种a运行后,自我复制到系统目录下。修改注册表,实现开机自启。遍历用户的C到Y驱动器,搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。终止某些与安全相关的进程和服务,降低被感染计算机上的安全设置。修改hosts文件,阻止用户对一些常见安全网站的访问。


二。I-Worm/Eyeveg.g,病毒类型:蠕虫,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    I-Worm/Eyeveg.g“歪眼虫”变种g是一个利用自带的SMTP群发带毒邮件进行传播的网络蠕虫。“歪眼虫”变种g运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下创建.dll文件,记录键击,盗取用户机密信息。操作系统是Win 9X的用户计算机感染该病毒后,自我注册为服务。从被感染计算机上搜索有效邮箱地址,利用SMTP群发带毒邮件。


三。Trojan.PSW.QQPass.hrf,病毒类型:木马,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Trojan.PSW.QQPass.hrf“QQ通行证变种HRF”病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

   
四。Trojan.StartPage.bag,
病毒类型:木马,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Trojan.StartPage.bag“首页变种BAG”该病毒会在后台运行,修改染毒计算机IE的首页,指向病毒指定的页面。它会给用户日常上网带来麻烦。同时该病毒还会消耗系统资源,使系统运行速度减慢,甚至造成一些计算机出现死机的现象。


五。Troj.DownVirus.dd,病毒类型:木马,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Troj.DownVirus.dd“下载病毒”,该病毒能对Explorer进行注入,开机自动运行。同时自动枚举所有进程,如果发现用户打开IE Eplorer.exe,则偷偷利用IE下载病毒文件,释放到系统目录,并运行。该病毒会给用户带来很大的麻烦。


六。Troj.BlackRose,病毒类型:木马,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003

    Troj.BlackRose“黑玫瑰”,该病毒会破坏系统文件以及重起用户计算机。该病毒运行后首先拷贝自己到指定的目录,并通过添加启动项,达到随开机启动的目的。