病毒预警:光华反病毒资讯(2月13日-2月19日)

互联网 | 编辑: 2006-02-13 00:00:00转载-投稿

光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站 http://www.viruschina.com下载升级包,以下是几个重要病毒的简介: 

一、后门病毒:Backdoor.Prosti 危害级别:★★★★☆ 

根据光华反病毒研究中心专家介绍,这是一个后门病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,此病毒打开后门供黑客执行命令,记录用户键盘操作,结束安全进程,并减低系统安全设置,当收到、打开此病毒时,有以下危害: 

A 复制自身到系统目录的lass..exe
B 在系统目录下创建以下文件记录用户键盘操作
 service.dll
 service[随机数].dll
C 打开后门供黑客执行命令
D 结束以下安全进程
Symantec AntiVirus 企业版
 RavMon.exe 
 TfLockDownMain 
 ZoneAlarm 
 PasswordGuard.exe 
 KVXP.KXP 
 KVMonXP.KXP 
 EGHOST.EXE 
 MAILMON.EXE 
 KAVPFW.EXE 
 IPARMOR.EXE 
 _AVP32.EXE 
 _AVPCC.EXE 
 _AVPM.EXE 
 AVP32.EXE 
 AVPCC.EXE 
 AVPM.EXE 
 AVP.EXE 
 NAVAPW32.EXE 
 NAVW32.EXE 
 江民杀毒软件
 天网防火墙
噬菌体
 木马克星
E 删除注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode
F 下载文件 http://www.tencent.com/[已删除]/ip.txt

二、手机病毒 SymbOS.Cardtrp.T 危害级别:★★★☆☆ 

根据光华反病毒研究中心专家介绍,该病毒长度 351,790 字节,感染使用 Symbin S60 系统的智能手机,此病毒释放一系列其他病毒,破坏手机程序执行,并通过存储卡感染个人计算机,当收到、打开此病毒时,有以下影响: 

A 使用自身覆盖以下文件,破坏手机程序执行
 \System\Apps\Disinfect\Disinfect.app 
 \System\Apps\EVS\EVS.app 
 \System\Apps\FCommwarrior\FCommwarrior.app 
 \System\Apps\FExplorer\FExplorer.app 
 \System\Apps\File\File.app 
 \System\Apps\SmartFileMan\SmartFileMan.app 
 \System\Apps\SystemExplorer\SystemExplorer.app 
 \System\Apps\eFileMan\eFileman.app 
 C:\System\Apps\About\About.app 
 C:\System\Apps\Anti-virus\AVBioIcons.mbm 
 C:\System\Apps\Anti-virus\Anti-Virus.app 
 C:\System\Apps\Anti-virus\Anti-Virus.rsc 
 C:\System\Apps\Anti-virus\AntiVirus.hlp 
 C:\System\Apps\Anti-virus\FSAVDT.exe 
 C:\System\Apps\Anti-virus\FSAVEPOC.DAT 
 C:\System\Apps\Anti-virus\FSBioMessage.bif 
 C:\System\Apps\Anti-virus\FSBioMessageParser.dll 
 C:\System\Apps\Anti-virus\FSBioMessageViewer.dll 
 C:\System\Apps\Anti-virus\FSMonitor.dll 
 C:\System\Apps\Anti-virus\FSRec.mdl 
 C:\System\Apps\Anti-virus\FSSMSManager.dll 
 C:\System\Apps\Anti-virus\FSSched.app 
 C:\System\Apps\Anti-virus\FSSched.rsc 
 C:\System\Apps\Anti-virus\FSServerLauncher.exe 
 C:\System\Apps\Anti-virus\FSUpdateManager.dll 
 C:\System\Apps\Anti-virus\FsAVUpdater.app 
 C:\System\Apps\Anti-virus\FsAVUpdater.rsc 
 C:\System\Apps\Anti-virus\Hydra1.DLL 
 C:\System\Apps\Anti-virus\licencemanager20s.dll 
 C:\System\Apps\AppInst\Appinst.app 
 C:\System\Apps\AppMngr\Appmngr.app 
 C:\System\Apps\Browser\Browser.app 
 C:\System\Apps\BtUi\BtUi.app 
 C:\System\Apps\Calcsoft\Calcsoft.app 
 C:\System\Apps\Camera\Camera.app 
 C:\System\Apps\Logs\Logs.app 
 C:\System\Apps\Opera\Opera.app 
 C:\System\Apps\Phonebook\Phonebook.app 
 C:\System\Apps\SmsEditor\SmsEditor.app 
 C:\System\Apps\SmsViewer\SmsViewer.app 
 C:\System\Apps\ToDo\ToDo.app 
 C:\System\Apps\bootdata\bootdata.app 
 C:\System\Apps\bootdata\bootdata_CAPTION.rsC 
 C:\System\Apps\data\data.app 
 C:\System\Apps\data\data_CAPTION.rsC 
 C:\System\Apps\mce\mce.app 
 C:\nokia\images\nokias\malaysia\johor\pj\pj\pj\jb\jb\jb\imos\yuan\yuan\yuanyuan\blue\a-team\terence\ownpda\fuyuan.gif
B 释放一系列病毒如下
 病毒SymbOS.Skulls.C
 \System\Apps\Disinfect\Disinfect.aif 
 \System\Apps\eFileMan\eFileman.aif 
 \System\Apps\EVS\EVS.aif 
 \System\Apps\FCommwarrior\FCommwarrior.aif 
 \System\Apps\FExplorer\FExplorer.aif 
 \System\Apps\File\File.aif 
 \System\Apps\SmartFileMan\SmartFileMan.aif 
 \System\Apps\SystemExplorer\SystemExplorer.aif 
 C:\System\Apps\About\About.aif 
 C:\System\Apps\Anti-virus\Anti-virus.aif 
 C:\System\Apps\Anti-virus\FsAVUpdater.aif 
 C:\System\Apps\Anti-virus\FSSched.aif 
 C:\System\Apps\AppInst\Appinst.aif 
 C:\System\Apps\AppMngr\Appmngr.aif 
 C:\System\Apps\bootdata\bootdata.aif 
 C:\System\Apps\Browser\Browser.aif 
 C:\System\Apps\BtUi\BtUi.aif 
 C:\System\Apps\Calcsoft\Calcsoft.aif 
 C:\System\Apps\Camera\Camera.aif 
 C:\System\Apps\data\data.aif 
 C:\System\Apps\Logs\Logs.aif 
 C:\System\Apps\mce\mce.aif 
 C:\System\Apps\Opera\Opera.aif 
 C:\System\Apps\Phonebook\Phonebook.aif 
 C:\System\Apps\SmsEditor\SmsEditor.aif 
 C:\System\Apps\SmsViewer\SmsViewer.aif 
 C:\System\Apps\ToDo\ToDo.aif 
木马病毒
 C:\System\Programs\antivirus-pro.exe
 病毒SymbOS.Cabir.M 
 C:\System\recogs\$$$.MDL 
 病毒SymbOS.Skulls.D
 C:\System\recogs\YYSBootRec.mdl
C 释放以下文件,通过存储卡感染个人计算机
 E:\ANTI-VIRUS.exe (PC病毒) 
 E:\autorun.inf 
 E:\phone.ico

请用光华反病毒软件 S60 手机版清除,免费下载地址为:http://www.viruschina.com/

北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到2月13日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑