一、Win32.Troj.Rabbit.a(“疯狂兔子”变种A)病毒类型:蠕虫病毒,危险级别:★★ ,影响系统:WIN 9X/NT/2000/XP/2003 Win32.Troj.Rabbit.a(“疯狂兔子”变种A)该病毒是近期新出现的一个木马病毒,它会替换受感染电脑的C盘和其他盘中的所有.EXE文件,还会在每个磁盘根目录下生成病毒文件,使其可以自动被激活。此外,它还能通过U盘传播。它释放的病毒文件名都是跟Rabbit有关,该病毒作者还留下“I LOVE Rabbit ,and you ? ”等文字。
二、Win32.Alertor(“报警器”)病毒类型:木马病毒,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Win32.Alertor(“报警器”)该病毒针对脚本文件,它会在受感染的电脑上搜寻并感染所有扩展名为.htm .html .asp的脚本文件,感染后的脚本文件会自动连接到利用ANI漏洞的网页下载其他病毒,下载的病毒可能盗号木马或者其他后门程序,对电脑系统及个人的隐私信息的安全构成严重的威胁。此外,它还会在系统中创建病毒服务。
三、Trojan.PSW.RocOnline.dn(魔域窃贼变种DN)病毒类型:木马病毒, 危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Trojan.PSW.RocOnline.dn(魔域窃贼变种DN)病毒进入用户电脑之后,会向系统目录释放名为“wsdtdtshrs.exe”的病毒文件,并试图关掉瑞星等杀毒软件的进程。在窃取用户的网游账号密码之后,病毒会自动把其发送给病毒作者。
四、Backdoor/Hackarmy.d(“黑窝”变种d)病毒类型:网络蠕虫,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/Hackarmy.d(“黑窝”变种d)是一个未经授权访问用户计算机,并可完全控制用户计算机的后门。“黑窝”变种d运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启指定的TCP和UDP端口,侦听黑客指令,在6666端口连接指定的IRC服务器,终止某些特定的进程,盗取被感染计算机的IP地址等系统信息,从黑客指定站点下载特定文件等。
五、I-Worm/Warezov.abq(“龌龊虫”变种abq)病毒类型:木马 ,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003 I-Worm/Warezov.abq(“龌龊虫”变种abq)是一个利用群发带毒邮件进行传播的网络蠕虫。“龌龊虫”变种abq运行后,自我复制到系统目录下。修改注册表,实现开机自启。弹出虚假升级成功信息。在Windows目录下和系统目录下释放病毒文件,篡改IE浏览器设置,连接指定站点,下载恶意文件。从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。
六、Trojan/Explorep.a(“探险者”变种a)病毒类型:木马,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003 Trojan/Explorep.a(“探险者”变种a)是“网游大盗”木马家族最新变种之一,由Delphi工具编写。“网游大盗”变种crp运行后,在%WinDir%目录下释放病毒文件svchost.exe,大小为49664字节。修改注册表,实现开机自启动。“网游大盗”变种crp会盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“武林外传”等多款网游的帐户和密码,玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。
|