作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Trojan.PSW.QQPass.pph“QQ通行证”变种PPH、Trojan.PSW.LMir.atb/atq/att“传奇终结者”变种ATB/ATQ/ATT、Trojan.PSW.Misc.kbo“密西”木马变种KBO、TrojanSpy.Goldun.bf“金盾”变种bf和TrojanDropper.ExeBinder.s“绑匪”变种s值得关注。其中,“QQ通行证”变种PPH、“传奇终结者”变种ATB/ATQ/ATT和“密西”木马变种KBO三个病毒,专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。
以上三种恶性病毒的解决方法,请参见:杀虫剂来了:小心“杀死杀毒软件”的病毒。
病毒名称:Trojan.PSW.LMir.atb/atq/att
中 文 名:“传奇终结者”变种ATB/ATQ/ATT
病毒类型:木马
危害等级:★★★★
影响平台:Win 9X/NT/2000/XP
病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。
病毒名称:Trojan.PSW.Misc.kbo
中 文 名:“密西”木马变种KBO
病毒类型:木马
危害等级:★★★★
影响平台:Win 9X/NT/2000/XP
这是一个盗号木马,运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。
病毒名称:Trojan.PSW.QQPass.pph
中 文 名:“QQ通行证”变种PPH
病毒类型:木马
危害等级:★★★★
影响平台:Win 9X/NT/2000/XP
病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发 送到病毒作者的邮箱,完成盗号过程。
此外,这些病毒还有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。
病毒名称:TrojanSpy.Goldun.bf
中 文 名:“金盾”变种bf
病毒长度:21952字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.bf“金盾”变种bf是一个间谍类木马,盗取用户账号密码等机密信息,并将机密信息发送给黑客。“金盾”变种bf运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,在被感染的计算机上创建一个服务。黑客利用该服务来盗取用户账号密码等机密信息,并将机密信息发送给黑客。另外,“金盾”变种bf还可以利用rootkit隐藏自我,防止被查杀。
病毒名称:TrojanDropper.ExeBinder.s
中 文 名:“绑匪”变种s
病毒长度:42979字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.ExeBinder.s“绑匪”变种s是一个未经授权远程访问用户计算机的木马释放器。“绑匪”变种s运行后,在系统目录下创建病毒文件。创建一个隐藏的服务,利用rootkit隐藏自我,防止被查杀。修改注册表,实现Win 9X操作系统的开机自启。开启TCP 443端口,连接指定站点,侦听黑客指令,从指定站点下载并执行特定文件;终止某些特定程序的进程;盗取计算机系统信息等。
- 上一篇:小心杀虫剂:8月8日病毒警报
- 下一篇:专窃网络游戏账号密码的高危病毒本周发作
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件