在今天的病毒中Backdoor/Ciadoor.10.d“西亚门”变种d、Backdoor/Agent.uc“代理”变种uc和Trojan.PSW.Agent.any“代理木马”变种ANY值得关注。
病毒名称:Backdoor/Ciadoor.10.d
中 文 名:“西亚门”变种d
病毒长度:117977字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Ciadoor.10.d“西亚门”变种d是一个未经授权、完全控制被感染计算机的后门。“西亚门”变种d运行后,自我复制到Windows目录下,文件名可变。修改注册表,实现开机自启。屏幕显示虚假错误信息。开启被感染计算机上的端口,侦听黑客指令,记录键击,盗取用户计算机上的密码、各种游戏和软件的序列号等机密信息,利用ICQ邮件或CGI脚本将机密信息发送给黑客。另外,“西亚门”变种d还可以创建、运行批处理文件,关闭用户计算机等。
病毒名称:Backdoor/Agent.uc
中 文 名:“代理”变种uc
病毒长度:8192字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Agent.uc“代理”变种uc是一个从黑客指定站点下载其它病毒的后门。“代理”变种uc运行后,在Windows目录下创建病毒文件。修改注册表,关闭Windows XP安全中心,降低被感染计算机上的安全设置。搜索被感染计算机的系统信息,侦听黑客指令,将盗取的系统信息发送到黑客指定站点。另外,“代理”变种uc还可以在被感染计算机上下载恶意文件。
病毒名称:Trojan.PSW.Agent.any
中 文 名:“代理木马”变种ANY
病毒类型:木马
危害等级:★★★☆
影响平台:Win 9X/ME/NT/2000/XP/2003
该病毒运行后会将自身复制到系统文件目录中,文件名为“msprt.dll”,同时将自身复制到QQ软件安装目录下。同时从互联网上下载染毒的Riched32.dll文件覆盖原有文件,使用户启动QQ时自动运行病毒。病毒会将用户IE浏览器的主页锁定为一个名叫“9505上网导航”的网站,以提高该网站的访问量。该病毒还会修改系统配置文件,使用户访问其它网站时自动跳转到“9505上网导航”网站。
- 上一篇:新病毒捆绑流氓软件 感染文件较难清除
- 下一篇:病毒警报:鸽子归来 当心游戏帐号
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件