11月23日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

一、PSWTroj.ZhengTu.dd(征途密码大盗变种dd)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        PSWTroj.ZhengTu.dd(征途密码大盗变种dd)病毒运行后会释放一系列文件,并且添加伪系统驱动,关闭反病毒软件,截获帐号密码后发送到木马种植者指定的地址。建议电脑用户升级病毒库查杀该病毒,以免中毒受害。

二、Troj.KillFiles.ad(死亡之界变种ad)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.KillFiles.ad(死亡之界变种ad)该病毒运行后会强制关闭explorer.exe,qq.exe,MPMAIN.EXE,MPSVC1.EXE,MPSVC2.EXE,taskmgr.exe这些进程,并且强行删除大量文件,强制关闭用户计算机,关机窗口显示:“死亡之界提示你,你完蛋了!” 。

三、Trojan.PSW.XYOnline.hn(西游木马变种HN)病毒类型:流氓软件, 危险级别:★★★☆,影响系统:Win NT/2000/XP
        Trojan.PSW.XYOnline.hn(西游木马变种HN)   病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取“梦幻西游Online”玩家的游戏账号和密码。

四、Trojan.PSW.QQPass.qvb(QQ通行证变种QVB)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Trojan.PSW.QQPass.qvb(QQ通行证变种QVB) 运行之后,病毒会窃取用户的QQ号码及密码并发送给黑客,可能造成用户的个人信息泄漏。病毒还会从网络下载文件到染毒的计算机,终止多种杀毒软件运行,造成这些杀毒软件无法正常使用。

五、I-Worm/Rammer.b(“撞锤虫”变种b)病毒类型:网络蠕虫,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
        I-Worm/Rammer.b(“撞锤虫”变种b)是一个利用群发带毒邮件进行传播的网络蠕虫。“撞锤虫”变种b运行后,自我复制到Windows目录下的svchost.exe文件里,并修改文件system.ini,实现开机自启。从被感染计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。终止与安全相关的进程,降低被感染计算机上的安全设置。另外,“撞锤虫”变种b还可以自我复制到共享目录下,实现网络共享传播。

六、Worm/Maslan.e(“玛士兰”变种e)病毒类型:蠕虫,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Worm/Maslan.e(“玛士兰”变种e)是一个利用群发带毒邮件和计算机系统漏洞进行传播的蠕虫。“玛士兰”变种e运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。搜索有漏洞的计算机,开启TCP 135端口,利用微软MS03-026漏洞进行传播。在已开启的窗口搜索与网上银行、在线交易的相关的主题,一经发现便开始记录键击,盗取用户机密信息,并将盗取的机密信息发送到黑客指定站点。从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。利用rootkit隐藏自我,防止被查杀。