5月25日病毒:温泉波变种和卡维斯变种
来源:eNet硅谷动力 更新时间:2012-04-13

在今天的病毒中Trojan/Spabot.d“温泉波”变种d和TrojanDownloader.CWS.u“卡维斯”变种u值得关注。

  病毒名称:Trojan/Spabot.d

  中 文 名:“温泉波”变种d

  病毒长度:变长

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Spabot.d“温泉波”变种d是一个利用被感染计算机转发垃圾邮件的木马程序。“温泉波”变种d运行后,在临时文件夹下创建病毒文件,后缀是.tmp。修改注册表,实现开机自启。自我注入到Explorer.exe的进程里,在任务管理器中隐藏自我,防止被查杀。侦听黑客指令,利用任意字符串和某些常见网站的域名组合成发件人的地址,利用被感染的计算机转发垃圾邮件。

  病毒名称:TrojanDownloader.CWS.u

  中 文 名:“卡维斯”变种u

  病毒长度:15872字节

  病毒类型:木马下载器

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.CWS.u“卡维斯”变种u是一个木马下载器,篡改IE浏览器首页和搜索页设置,将黑客指定站点秘密添加到收藏夹里。“卡维斯”变种u运行后,自我复制到Windows目录下。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机,篡改IE浏览器首页和搜索页设置,将指定站点添加到收藏夹里。用户一打开IE浏览器,立即连接黑客指定站点,并在被感染的计算机上下载并运行其它病毒。另外,“卡维斯”变种u还可以盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。