在今天的病毒中Rootkit.ADS“广告Rootkit”、Trojan/PSW.Lineage.xe“天堂杀手”变种xe和Trojan/StartPage.daq“初始页”变种daq值得关注。
病毒名称:Rootkit.ADS
中 文 名:广告Rootkit
病毒类型:Rootkit
危害等级:★★★☆
影响平台:WIN9X/NT/2000/XP
该病毒运行后,会在系统目录下生成名为lzx32.sys的文件,并创建名为pe386的系统服务以实现随系统启动自动运行。该病毒会自动将用户的IE浏览器主页锁定为一个名为“piaoxue(飘雪)上网导航”的网站,以提高该恶意网站的访问量。病毒采用Rootkit技术,隐藏自身文件和注册表信息,使它很难被一般用户发现和清除。
病毒名称:Trojan/PSW.Lineage.xe
中 文 名:“天堂杀手”变种xe
病毒长度:36352字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Lineage.xe“天堂杀手”变种xe是一个利用微软MS03-026漏洞进行传播的木马。“天堂杀手”变种xe运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 135端口,利用微软MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,“天堂杀手”变种xe还可以自升级。
病毒名称:Trojan/StartPage.daq
中 文 名:“初始页”变种daq
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/StartPage.daq“初始页”变种daq是一个未经授权篡改IE浏览器首页的木马程序。“初始页”变种daq运行后,自我复制到系统目录下或Windows目录下,文件名随机生成。修改注册表,实现开机自启。修改hosts文件,将色情站点添加到收藏夹里,作为BHO自我添加到注册表里,致使用户一打开IE浏览器首页,自动连接色情站点。
- 上一篇:10月18日警报:木马开后门让蠕虫钻
- 下一篇:病毒播报:多个网站用病毒推广
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件