 |
| |
1月8日热门病毒:“关不了”的病毒 |
出处:瑞星安全网 责任编辑:chenyong |
| [04-2-13 12:42]
| 作者:瑞星安全网
| 今日有两个病毒特别值得注意,据瑞星全球反病毒监测网介绍,它们是:“关不了(Harm.VB.NoClose.b)”和“卡罗传真A(Backdoor.Carufax.a)”病毒。“关不了”是一个恶作剧病毒程序,作者极其无聊,一旦中毒,将导致用户无法正常操作。“卡罗传真A”是后门程序,该病毒会开放并监听两个TCP端口,为其控制端提供远程控制服务,还可以窃取用户信息并将这些信息以邮件的形式发送到其指定的邮箱内。
本日热门病毒:
“关不了(Harm.VB.NoClose.b)”病毒:警惕程度★★★,恶意病毒程序,通过网络传播,依赖系统: WIN9X/NT/2000/XP。
这是用VB6.0语言编写的恶意病毒程序,一旦运行,将复制多份到系统中,同时修改多项注册表文件关联和自启动键值。该病毒的编写者非常无聊,一旦中毒,将导致用户无法正常操作。
病毒体中包含如下信息:“如果你实在关闭不了本软件,可以给我发email,可能回复的时间要等几天,你可以拨打求助电话:05325995197,24小时为您服务,请找南宫凌云先生”“请点击50下!本页面自动关闭!如果你多次运行了本程序,可能需要您点击100-200下左右!”。如果出现上述现象,即被病毒感染。
“卡罗传真A (Backdoor.Carufax.a)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统: WIN9X/NT/2000/XP。
该病毒一旦感染,则把自己复制为系统目录下的internt.exe文件。修改注册表的启动项实现自启动,释放其自带的动态库文件kbdext32.dll用于截取键盘输入的信息。开放并监听两个TCP端口,为其控制端提供远程控制服务。病毒还会窃取用户信息并将这些信息以邮件的形式发送到其指定的邮箱内。
ad
相关文章:
最后的战役:漏洞攻击
msn6.1中批量输入和删除表情
DIY风暴:QQ2003IIIbeta4指引
系统还原的另类运行全攻略
“少女心事”是木马 “传奇”玩家要小心
用Foxmail Server搭建邮件服务器
震惊!新国产病毒可获系统最高权限
把隐身的QQ好友给挖出来
在机房中封杀Windows XP自带游戏
BT资源何处寻
| |  | -
|  |