注:此文是根据金山和瑞星公司的病毒播报摘编。 在今天的病毒中TrojanDownloader.Delf.aba“TrojanDownloader.Delf”变种aba、TrojanProxy.Lager.t“啤酒”变种t和“威金”蠕虫变种CPWorm.Viking.cp值得关注。 病毒名称:TrojanDownloader.Delf.aba 中 文 名:“TrojanDownloader.Delf”变种aba 病毒长度:15872字节 病毒类型:木马下载器 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 TrojanDownloader.Delf.aba“TrojanDownloader.Delf”变种aba是一个木马下载器,篡改IE浏览器首页和搜索页设置,将黑客指定站点秘密添加到收藏夹里。“TrojanDownloader.Delf”变种aba运行后,自我复制到Windows目录下。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机,篡改IE浏览器首页和搜索页设置,将指定站点添加到收藏夹里。用户一打开IE浏览器,立即连接黑客指定站点,并在被感染的计算机上下载并运行其它病毒。另外,“TrojanDownloader.Delf”变种aba还可以盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。 病毒名称:TrojanProxy.Lager.t 中 文 名:“啤酒”变种t 病毒长度:可变 病毒类型:木马 危害等级:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 TrojanProxy.Lager.t“啤酒”变种t是一个木马,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“啤酒”变种t运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“啤酒”变种t不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。 病毒名称:Worm.Viking.cp 中 文 名:“威金”蠕虫变种CP 病毒类型:蠕虫 危害等级:★★★☆ 影响平台:Win 9X/NT/2000/XP 该病毒运行后会自动释放名为“rundl132.exe”、“viDll.dll”的文件,并试图感染Windows可执行文件。同时在被感染过的目录里留下名为“_desktop.ini”的文件,记录感染日期。该病毒会查找局域网中的所有共享计算机,尝试猜解它们的密码,并进行感染。威金蠕虫变种CP会自动在后台下载并运行“征途木马”、“江湖木马”以及“传奇木马”等,窃取这些网络游戏玩家的账号和密码并发送给黑客。 同时,该病毒会下载一个名为“刘麻子QQ消息发送机(Trojan.QQMSG.Liumazi)”的病毒,该病毒会自动向用户的QQ好友发送内容为“麻烦帮我朋友投个票啦!她正在竞选QQ小姐,参选Q-Zone空间上有她近照,点击为她增加人气,先谢谢喽……http//q-zone.qq.c0m.%30%??????2E%6F%72%67/cgi-bin/Photo=No.947564”等的消息,其它用户点击消息中的网址就会被病毒感染。同时该病毒会将用户的IE浏览器主页锁定为“http//u4.s??99.cn”。 目前,已有不少用户感染此病毒,瑞星病毒疫情实时检测等级已提升为“警惕”。请用户及时升级瑞星杀毒软件到18.37.42或更高版本以防范此病毒。
|