我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 11月3日警报:通过优盘传播 新高危病毒出现 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

iguard



贝尔诺勋章 自信之戒
性别: 帅哥 状态: 该用户目前不在线
头衔: 要走了
等级: 版主
家族: 战略研究所
发贴: 11259
威望: 5
浮云: 407
在线等级:
注册时间: 2005-12-07
最后登陆: 2009-11-04

5come5帮你背单词 [ grope /grəup/ v. 探索,摸索 ]


11月3日警报:通过优盘传播 新高危病毒出现

发布日期: 2006-11-3 16:11:14 


  在今天的病毒中Trojan.VB.vqy“VB木马”变种VQY、Backdoor/SdBot.dlo“赛波”变种dlo和I-Worm/Brontok.gj“碰头”变种gj值得关注。

  病毒名称:Trojan.VB.vqy
  中 文 名:Trojan.VB.vqy“VB木马”变种VQY
  病毒类型:木马
  危害等级:★★★☆
  影响平台:Win 9X/NT/2000/XP

  病毒采用微软表格软件Excel的图标,让用户误以为是一个表格文档,诱骗其打开。病毒运行后会将自身复制到Windows目录下,文件名为“svchost.exe”、“FileKan.exe”等。同时,它还会试图通过优盘传播,其他用户插入带有此病毒的优盘、移动硬盘等就会被感染。病毒会试图窃取用户的QQ账号、密码等并发送给黑客,给用户带来损失。

  病毒名称:Backdoor/SdBot.dlo
  中 文 名:“赛波”变种dlo  
  病毒长度:可变
  病毒类型:后gate
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/SdBot.dlo“赛波”变种dlo是一个利用密码字典[屏蔽]弱密码共享,实现网络共享传播的后gate。“赛波”变种dlo运行后,自我复制到系统目录下。修改注册表,实现开机自启。利用密码字典[屏蔽]弱密码,自我复制到下列共享目录下,实现网络共享传播。自我注册为服务,致使用户注销计算机之后“赛波”变种dlo还可以继续运行。利用特定的IRC通道未经授权访问用户计算机,侦听黑客指令,下载并执行特定文件,对指定目标执行 DoS攻击,盗取各种游戏的序列号。记录键击,盗取用户计算机系统信息,并将盗取的信息发送到黑客指定的邮箱里。

  病毒名称:I-Worm/Brontok.gj
  中 文 名:“碰头”变种gj  
  病毒长度:变长
  病毒类型:网络蠕虫
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/Brontok.gj“碰头”变种gj是一个频繁地重新启动用户计算机的网络蠕虫。“碰头”变种gj运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。篡改IE首页设置,破坏系统工具,终止某些与安全相关的进程。添加一个任务,每天定时运行“碰头”变种 gj。盗取被感染的计算机上搜索有效邮箱地址,并发送到黑客指定站点。自我复制到共享目录下,实现网络共享传播。打开Microsoft Paint,隐藏自我。频繁地重新启动被感染的计算机。另外,“碰头”变种gj还可以自升级。
顶端 Posted: 2006-11-03 21:58 | [楼 主]
我来我网·5come5 Forum » 软件交流

Total 0.010272(s) query 4, Time now is:11-23 08:49, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号