电脑幽灵悄悄下载广告木马病毒

时间:2007-04-25 来源: 作者: 点击:
“电脑幽灵”变种G(Win32.Troj.PcGhost.g)是一个连接指定站点下载其他广告程序的木马病毒。 “疯狂兔子”变种C(Win32.Troj.Rabbit.c)是一个下载并运行另一个灰鸽子病毒的木马病毒。 一、“电脑幽灵”变种G(Win32.Troj.PcGhost.g) 威胁级别:★★ 该病毒是“电脑幽灵”的
  “电脑幽灵”变种G(Win32.Troj.PcGhost.g)是一个连接指定站点下载其他广告程序的木马病毒。 “疯狂兔子”变种C(Win32.Troj.Rabbit.c)是一个下载并运行另一个灰鸽子病毒的木马病毒。 一、“电脑幽灵”变种G(Win32.Troj.PcGhost.g) 威胁级别:★★该病毒是“电脑幽灵”的一个新变种,跟之前的版本相似,它会利用驱动程序的HOOK来隐藏自身,使其难以被用户察觉。此外,它还采用了Rootkit技术,将自身悄悄地注入到电脑的IE进程里,连接指定的恶意网站,下载并运行多个广告程序。下载的广告程序会捆绑安装在用户的电脑上,并不提供卸载,同时不断地弹出广告窗口,给用户的电脑操作造成困扰,而且严重占用系统资源,可能造成死机等现象。该病毒运行后,会释放xp4update.exe和QQAdHelper1.exe病毒文件。修改注册表,实现随开机自动启动。自动连接到h**p://p.*******.net/sj/msnbot.exe等多个恶意站点,进行自身的更新和病毒的下载。 二、“疯狂兔子”变种C(Win32.Troj.Rabbit.c) 威胁级别:★该病毒再出现新变种,这次的版本除了会替换电脑C盘和其他盘中的所有.EXE文件和删除备份文件外,还会自动连接到特定的恶意网站,下载最新的变种病毒和另一个灰鸽子病毒。灰鸽子病毒是一个隐蔽性极高的恶意后门程序,它会在用户毫不知情的情况下,接管受感染电脑的全部功能,并进行多个为其服务的危害性操作,造成用户的网络私人财产被盗和隐私数据外泄等现象。该病毒运行后,会释放loveRabbit~.exe和Rabbit.exe等多个病毒文件,在每个磁盘根目录下生成autorun.inf病毒文件,使其可以自动被激活。自动连接到站点:h**p://www.beecool.***/help.htm,进行病毒下载。
------分隔线----------------------------
顶一下
(2)
100%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容