光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:
一、邮件病毒:W32.Hotmatom 危害级别:★★★★☆
根据光华反病毒研究中心专家介绍,这是一个邮件病毒,通过MSN Hotmail传播并删除文件,当收到、打开此病毒后,有以下现象:
A 复制自身为windows目录的dho.exe文件:
B 增加注册表项"virus" = "infectado"到
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\worm\atomix
C 修改注册表项"disabletaskmgr" = "1"到
HKEY_CURRENT_USER\Software\microsoft\windows\currentversion\policies\system
关闭任务管理器
D 增加注册表项"atomix" = "C:\WINDOWS\cursores\dho.exe"到
HKEY_CURRENT_USER\Software\microsoft\windows\currentversion\run
使得病毒每次开机后执行,获取控制权
E 试图删除 A 到 C 盘的所有文件
注:病毒无法删除隐含只读文件,并且删除子目录有问题
F 显示对话框
标题: Windows
内容: Error de datos
G 发送以下信息到所有本地局域网中的计算机
Se ha detectado un virus muy peligroso en la red, descarge gratis el parche de
esta pagina
http://www.antivirusparcheatom.miarroba.com
H 监视IE 窗口,当打开 MSN Hotmail 页面时,病毒自动将自身加入邮件中传播
二 聊天病毒 W32.Maniccum 危害级别:★★★★☆
根据光华反病毒研究中心专家介绍,W32.Maniccum 是一个聊天病毒,该病毒长度为 34,304 字节,感染 Windows 2000, Windows
95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,它通过
AOL 和 MSN 聊天工具传播, 并打开后门,当收到、打开此病毒后,有以下现象:
A 复制自身到系统目录下的随机文件名
B 增加注册表项"mxb2" = "[RANDOM].exe"到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
使得病毒每次开机后执行,获取控制权
C 删除以下注册表项,破坏杀毒软件
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"ccApp"
"KAV50"
"McAfee Guardian"
"McAfee.InstantUpdate.Monitor"
"KAVPersonal50"
"avg7_emc"
"avg7_cc"
"nod32kui"
"BDOESRV"
D 修改注册表项"EnableFirewall" = "0",从键值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess
\Parameters\FirewallPolicy\StandardProfile 和
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall
\DomainProfile
降低安全设置
E 关闭包含以下字符串的窗口,破坏杀毒软件和系统管理工具执行
NORTON
VIRUS
FIREWALL
SCAN
SECURITY
NETSTAT
WINDOWS TASK MANAGER
THE ETHEREAL NETWORK ANALYZER
REGISTRY EDITOR
SYSTEM CONFIGURATION UTILITY
F 通过TCP的5190端口连接IRC服务器,等待黑客下达以下命令
窃取文件
创建文件及目录
执行任意命令
在线更新病毒自身
打开http服务
以用户身份发送 AOL 和 MSN 聊天信息
以用户身份实施网络攻击
卸载病毒自身
北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到3月13日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

网友评论