04月04日病毒预警与安全动态

互联网 | 编辑: 董宇成 2007-04-04 09:00:00转载

一、Worm.MyInfect.aa(“艾妮”变种AA)

病毒类型:蠕虫病毒,危险级别:★★ ,影响系统:WIN 9X/NT/2000/XP/2003

Worm.MyInfect.aa(“艾妮”变种AA)该病毒是“艾妮”病毒的新变种,也是一个利用微软的ANI漏洞进行恶意攻击的蠕虫病毒,它会感染电脑上的所有扩展名为.EXE文件,自动启动IE进程,连接多个病毒站点,进行病毒下载和自身的更新。下载的病毒可能是盗号木马或其他恶意的后门程序,可能造成用户的网络私人财产被盗或隐私资料外泄等现象。此外,它还会禁止用户访问某些站点,导致受感染电脑系统的混乱。由于该病毒的多个变种已在互联网上泛滥,在该漏洞的补丁还没出来之前,建议用户使用金山毒霸的ANI免疫功能(及时更新毒霸病毒库,并启动实时监控系统和病毒防火墙),防止病毒的入侵。

二、Win32.Troj.PSWLineage.wyy(“传奇大盗”变种WYY)

病毒类型:木马病毒,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003

Win32.Troj.PSWLineage.wyy(“传奇大盗”变种WYY)该病毒是“传奇大盗”病毒的恶意改造版,它跟之前的版本相似,都是针对网络游戏“传奇”的用户帐号和密码的恶意木马程序。它会潜伏在电脑系统中,伺机获取网游“传奇”的用户登录窗口,并将窃取的有效信息发送给木马种植者,导致用户的虚拟财产的损失。此外,它还会终止大量的安全软件的监控进程,使电脑的安全性能降低,容易受到其他病毒的侵害。

三、Worm.DlOnlineGames.a(ANI蠕虫)

病毒类型:蠕虫病毒, 危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003

Worm.DlOnlineGames.a(ANI蠕虫)该病毒感染电脑后,会从网上下载多种木马、后门病毒,使得用户游戏等账号被盗,或者电脑变成被黑客控制的“肉鸡”。同时,染毒电脑还会发出大量带毒邮件,邮件的题目是:“你和谁视频的时候被拍下的?给你笑死了!”邮件内容为“看你那小样!我看你是出名了!你看这个地址!你的脸拍的那么清楚!你变明星了!http://****.microfsot.com/***/134952.htm”,收到邮件的用户点击这个网址就会被感染。

四、Trojan/Agent.dph(“代理木马”变种dph)

病毒类型:木马病毒,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003

Trojan/Agent.dph(“代理木马”变种dph)是一个由Delphi工具编写的木马,伪装成记事本图标,具有一定的欺骗性。“代理木马”变种dph运行后,在%SystemRoot%目录下释放病毒文件dasyswlatv.exe。修改注册表,实现开机自启动。在后台秘密连接一系列指定站点,下载网游盗号木马,并在被感染计算机上自动运行,给网络游戏玩家带来损失。

五、Trojan/PSW.LMir.gsh(“传奇窃贼”变种gsh)

病毒类型:网络蠕虫 病毒类型:后门,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003

Trojan/PSW.LMir.gsh(“传奇窃贼”变种gsh)是“传奇窃贼”木马家族最新变种之一,由VC++工具编写,并经过WinUpack程序加壳处理。“传奇窃贼”变种gsh运行后,在临时文件夹下释放病毒文件wlzs.exe。修改注册表,实现开机自启动。在后台秘密监视用户打开的登陆框,当发现用户打开“传奇”等与网络游戏相关的登陆框时,就会记录键盘操作,盗取用户帐号和密码,并发送到黑客指定的信箱中,给网游玩家带来损失。

六、Trojan/Explorep.a(“探险者”变种a)

病毒类型:木马,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003

Trojan/Explorep.a(“探险者”变种a)是“网游大盗”木马家族最新变种之一,由Delphi工具编写。“网游大盗”变种crp运行后,在%WinDir%目录下释放病毒文件svchost.exe,大小为49664字节。修改注册表,实现开机自启动。“网游大盗”变种crp会盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“武林外传”等多款网游的帐户和密码,玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑