10月31日病毒预警与安全动态
来源:硅谷动力 更新时间:2012-04-13
          

中国安全信息网今日提醒您注意:

一、Worm.Tanatos.b(Tanatos)病毒类型:木马病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
    Worm.Tanatos.b(Tanatos)病毒在目标系统中将其自身拷贝到%Sys32%\Win32dll.exe,并在注册表项中加入特定键值。该病毒检测IE浏览器中以下字符:BANCO、 B A N C O 、BRADESCO 、CAIXA ECON、 HSBC 等等,一旦发现上列字符,则记录键盘信息并发送到指定地方,给用户带来极大的损失。

二、Win32.Porex(Porex)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
    Win32.Porex(Porex)病毒在目标系统中复制病毒本身到%windir%\poserv.exe,该病毒运行后安装特定服务,通过捆绑方式感染计算机可执行文件;同时,结束相应杀毒软件进程,大大降低了用户机器的安全性能。

三、Worm.Mail.Warezov.db/dg/dv/dx(威尔佐夫变种DB/DG/DV/DX)病毒类型:蠕虫病毒, 危险级别:★★★,影响系统:Win NT/2000/XP
    Worm.Mail.Warezov.db/dg/dv/dx(威尔佐夫变种DB/DG/DV/DX) 该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。

四、Trojan/Small.to(“小不点”变种to)病毒类型:网络蠕虫,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan/Small.to(“小不点”变种to)该病毒运行后,会在系统目录下生成名为lzx32.sys的文件,并创建名为pe386的系统服务以实现随系统启动自动运行。该病毒会自动将用户的IE浏览器主页锁定为一个名为“piaoxue(飘雪)上网导航”的网站,以提高该恶意网站的访问量。病毒采用Rootkit技术,隐藏自身文件和注册表信息,使它很难被一般用户发现和清除。

五、TrojanClicker.VB.jd(“视频宝宝”变种jd)病毒类型:木马点击器,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
    TrojanClicker.VB.jd(“视频宝宝”变种jd)是一个把被感染的计算机作为一个隐藏的代理服务器木马点击器。“视频宝宝”变种jd运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,饶过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。