01月09日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
                  、Troj.Downloader.fb(下载者变种fb)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Downloader.fb(下载者变种fb)病毒运行后会生成的文件%SystemRoot%\system32\intranet.exe,并且添加注册表启动项,intranet.exe程序运行后删除原病毒文件,并且下载并执行十二个病毒。建议电脑用户升级杀毒软件和打开防火墙以免中毒受害。

二、Win32.KCOM.a(KCOM变种a)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Win32.KCOM.a(KCOM变种a)病毒运行时检测病毒程序所在目录下的"*.exe"文件,然后进行感染文件。造成用户机器运行速度变慢,破坏正常可执行程序从而破坏系统稳定性。病毒主要依靠感染方式进行传播。

三、Worm.Nimaya.w(尼姆亚变种W)病毒类型:蠕虫病毒, 危险级别:★★★,影响系统:Win NT/2000/XP
        Worm.Nimaya.w(尼姆亚变种W)该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为“熊猫烧香”,所以该病毒也被称为“熊猫烧香”病毒。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

四、Trojan/PSW.QQPass.plm(“QQ大盗”变种plm)病毒类型:木马,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Trojan/PSW.QQPass.plm(“QQ大盗”变种plm)是一个专门窃取QQ用户名和密码的木马。“QQ大盗”变种plm运行后,在c:\program files\common files文件夹下释放病毒文件,用于Hook QQ软件的登陆消息。“QQ大盗”变种plm自身无进程,通过自我注入到Explorer.EXE的进程中来隐藏自我,防止被查杀。在后台秘密监视用户打开的窗口,一经发现QQ登陆框便记录键击,窃取QQ用户名和密码,并将盗取的信息发送到黑客指定的邮箱里。

五、Trojan/DDos.Agent.c(“代理木马”变种c)病毒类型:木马下载器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
        Trojan/DDos.Agent.c(“代理木马”变种c)是一个由Delphi工具编写、经nSPack工具加壳处理的木马。“代理木马”变种c运行后,在%SystemRoot%\System32目录下面释放出病毒文件Down.exe。修改注册表,实现开机自启。被感染的计算机很有可能成为黑客发动DDos攻击的工具。

六、Trojan/IMMSG.MsgSender.u(“垃圾发送机”变种u)病毒类型:木马下载器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
        Trojan/IMMSG.MsgSender.u(“垃圾发送机”变种u)是一个利用即时通讯工具进行传播的木马,由VB工具编写、经加壳处理。“垃圾发送机”变种u运行后,在系统目录下创建病毒文件。修改注册表,强行篡改IE默认主页。在后台监视即时通讯工具,当用户登陆QQ或者MSN时,“垃圾发送机”变种u会自动向用户的好友发送垃圾信息。