一、Backdoor/RBot.biv(“罗伯特”变种)病毒类型:后门,危险级别:★ ,影响系统:WIN9X/NT/2000/XP/2003 Backdoor/RBot.biv(“罗伯特”变种)该病毒是一个后门,从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。“罗伯特”变种biv运行后,自我复制到系统目录下。在Kazaa下创建一个共享文件夹,并自我复制到共享文件夹下,诱导局域网用户点击下载。连接指定的IRC服务器,侦听黑客指令,上传或下载特定文件,在任意端口开启后门,终止与安全相关的进程,自我注册为服务,对指定服务器执行DoS攻击,终止Windows 2000/XP操作系统的网络共享访问服务,利用某些微软漏洞进行传播等。在被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。记录键击,盗取网上银行、在线交易用户输入的机密信息,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。在被感染的计算机上释放一个黑客工具,隐藏自我,防止被查杀。另外,“罗伯特”变种biv还可以自升级。
二、Trojan/Glieder.h(“G大调”变种h)病毒类型:木马,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Trojan/Glieder.h(“G大调”变种h)该病毒是一个木马,终止与安全相关的进程和服务,删除与安全相关的文件、注册表项,破坏杀毒软件的正常运行。“G大调”变种h运行后,自我复制到系统目录下,释放病毒副本。修改注册表,实现开机自启。将病毒文件自我注入到explorer.exe里,隐藏自我,防止被查杀。开启一个线程,终止与安全相关的进程服务,破坏共享访问服务,删除与安全相关的文件。删除特定的注册表项,阻止某些杀毒软件的开机自启。侦听黑客指令,从黑客指定站点下载并运行特定文件。修改hosts文件,阻止用户对某些常见安全网站的访问。
三、Worm.Stration.c(死神变种C)病毒类型:蠕虫病毒, 危险级别: ,影响系统:WIN 9X/NT/ME/2000/XP/2003 Worm.Stration.c(死神变种C)该病毒通过电子邮件传播,会发送“The message cannot be represented in 7-bit ASCII encodingand has been sent as a binary attachment”等内容的邮件,同时夹带一个附件。其他用户打开这个附件,就可能被病毒感染。

病毒运行后会用记事本打开一个“乱码”文件,迷惑用户。

该病毒会释放名为“tsrv.exe”等文件到系统目录中,并会搜索用户计算机上的多种格式文件,从中提取电子邮件地址,向这些地址发送病毒邮件。它还会造成多种国外杀毒软件无法升级以及个人防火墙软件无法正常使用等,降低用户计算机的安全系数,使其更容易遭受其它病毒攻击。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。目前,国内已有部分网民感染此病毒。
四、Troj.PSWQQ.gb(QQ大盗变种gb)病毒类型:盗号木马,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
Troj.PSWQQ.gb(QQ大盗变种gb)病毒运行后将其自身复制到特殊文件夹以伪装成系统正常程序,随后在后台监视用户使用QQ相关信息,成功获取重要信息后病毒将信息发送到指定的地址。病毒主要通过网络欺骗、捆绑软件方式进行传播。
五、Troj.PSWRxjh.gf(热血江湖变种gf)病毒类型:盗号木马 ,危险级别:★ ,影响系统:Win NT/2000/XP/2003
Troj.PSWRxjh.gf(热血江湖变种gf)病毒运行后将自身伪装成系统正常文件以迷惑用户,利用系统钩子技术将主盗号模块注入游戏主程序,并在后台监视、记录用户的游戏帐号、密码、角色装备、物品密码、用户机器名等信息,盗取后将信息发送给病毒作者指定的地址。病毒主要通过软件捆绑、其它病毒携带等方式进行传播。
|