一、 “Small变种nj”(Hack.Small.nj) 威胁级别:★★ 是一个后门病毒。该病毒运行后,将其自身拷贝到系统目录下:C:\Windows\System32\wwsw.exe,添加相关的服务使自身可随Windows启动而启动。同时,该病毒开放一特定后门端口供黑客连接,即可轻易获取远程计算机的控制权,如:黑客会监听用户输入的信息,使用户的个人资料泄露等。 二、 “死亡之界变种ad”(Troj.KillFiles.ad) 威胁级别:★ 这是个会删除用户计算机上的一些文件,对用户计算机数据造成重大损失的病毒。请用户高度警惕,病毒会造成严重损失。 该病毒运行后会强制关闭explorer.exe,qq.exe,MPMAIN.EXE,MPSVC1.EXE,MPSVC2.EXE,taskmgr.exe这些进程,并且强行删除大量文件,强制关闭用户计算机,关机窗口显示:“死亡之界提示你,你完蛋了!” 三、 “QQ大盗变种cd”(Troj.PswQQ.cd) 威胁级别:★ 是一个盗取QQ号码的木马病毒。病毒运行后,会把自己拷贝到D分区里面,并命名为sxs.exe,并在D分区中新建一个autorun.inf,在里面加入自启动。病毒会在注册表中添加一项,使自己能随Windows启动,并插入WinLogon.exe进程中运行。病毒会通过钩子读取用户输入的QQ号码与密码,并发送到黑客指定的邮箱中,使用户的QQ号码丢失。并且一旦用户的携带病毒的移动储存器接入到其它电脑上,病毒文件就会自动运行,感染其它的电脑。 四、 “代尔夫变种af”(Hack.Delf.af) 威胁级别:★★ 是一个后门的木马,它能注入IE进程中运行,并通过IE访问网络,使防火墙误以为是IE在访问网络,不作任何的拦截。该病毒会打开一个端口,供黑客连接,黑客可以通过该端口控制受感染机,并可以取得想要的信息,或者让机器做指定的动作,给用户造成很大的麻烦。 五、 “后门幽灵”(Hack.Spookdoor.ab) 威胁级别:★★ 是一个利用随机开启端口进而对目标主机进行破坏性操作的后门病毒。病毒将其自身拷贝到下列目录:%Windir%\help\BHY1978.CHI、%System%\Server.exe,并添加一定键值到注册表项目。该病毒一旦发作,将执行大量破坏性操作,如:利用网络下载病毒文件;自动打开浏览器操作;接受黑客任意恶意命令,直接降低系统安全性能。 六、 “QQHook变种dh”(Troj.QQHook.dh) 威胁级别:★★ 是一个盗取QQ帐号及中国游戏中心帐号的木马病毒。病毒运行后会复制自身到C:\Program Files\Internet Explorer\PLUGINS\system.jmp,同时,释放一个dll文件到C:\Program Files\Internet Explorer\PLUGINS\system18.sys。 该病毒可修改注册表实现开机自动启动,安装全局钩子,查找QQ登陆窗口以及中国游戏中心的登陆窗口,获得帐号相关信息后提交到指定网址。 七、 “Mytob变种dt”(Worm.Mytob.dt) 威胁级别:★★ 是一个通过邮件传播的蠕虫病毒。病毒先在中毒用户系统目录下生成文件%system%\winint.exe,并添加到服务和启动项中。该病毒一旦运行,将自动连接到IRC聊天室,等待黑客对用户的远程控制和攻击;同时,该病毒会搜索被感染用户主机上后缀名为doc、htm和txt的文件,收集有效的邮件地址,并把带毒邮件发送到指定地址。 |