01月12日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

一、Troj.PcRob.vr(PcRob变种vr)病毒类型:木马病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.PcRob.vr(PcRob变种vr)该病毒在受感染系统中生成以下病毒文件:%DOCUME~1%\ADMINI~1\LOCALS~1\Temp\zhaoqq.exe,zhaoms.exe,QQLive.exe;%SystemRoot%\system32\noruns.reg,\SVOHOST.exe等,并添加注册表启动项。运行该病毒会释放并执行其他三个独立的盗号病毒,将盗取QQ、游戏等帐号密码,并通过指定的方式发送给盗号者。

二、Troj.ZhengTuSPI(征途大盗SPI)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.ZhengTuSPI(征途大盗SPI)该病毒在受感染系统中生成以下病毒文件:%system%\cn_spi32.dll,该病毒除了盗取游戏账号密码外,会引起winsock2崩溃,导致用户无法上网。

三、Worm.Nimaya.w(尼姆亚变种W)病毒类型:蠕虫病毒, 危险级别:★★★,影响系统:Win NT/2000/XP
        Worm.Nimaya.w(尼姆亚变种W)该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为“熊猫烧香”,所以该病毒也被称为“熊猫烧香”病毒。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

四、Worm/VB.cl(“视频宝宝”变种cl)病毒类型:蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Worm/VB.cl(“视频宝宝”变种cl)是一个引起系统不稳定的蠕虫,利用群发带毒邮件进行传播。“视频宝宝”变种cl运行后,自我复制到系统目录下和Windows目录下。修改注册表,实现开机自启。覆盖系统目录下的Autoexec.bat批处理文件。每天定时在日程安排程序里添加一个任务,并执行特定文件。在已开启的窗口搜索与杀毒软件相关的主题,一经发现便重新启动用户计算机。遍历用户计算机的C到Y驱动器,搜索有效的邮箱地址,利用自带的SMTP群发带毒邮件。

五、Trojan/PSW.Lineage.dzv(“天堂杀手”变种dzv)病毒类型:木马,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
        Trojan/PSW.Lineage.dzv(“天堂杀手”变种dzv)是一个专门窃取网络游戏“天堂”玩家密码的木马程序。“天堂杀手”变种dzv运行后,创建病毒文件(%SystemDir%\wm.exe)。修改注册表,实现开机自启。在后台秘密监视已打开的活动窗口,当用户登陆网络游戏“天堂”页面时,记录键击,窃取玩家帐户和密码,并发送到黑客指定的邮箱里,给玩家带来极大的损失。

六、Trojan/IMMSG.MsgSender.u(“垃圾发送机”变种u)病毒类型:木马下载器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
        Trojan/IMMSG.MsgSender.u(“垃圾发送机”变种u)是一个利用即时通讯工具进行传播的木马,由VB工具编写、经加壳处理。“垃圾发送机”变种u运行后,在系统目录下创建病毒文件。修改注册表,强行篡改IE默认主页。在后台监视即时通讯工具,当用户登陆QQ或者MSN时,“垃圾发送机”变种u会自动向用户的好友发送垃圾信息。