pc捍卫者
 当前位置 → pc捍卫者pc网络安全病毒 → 浏览正文
最近一周网络PC病毒报告分析
作者:本站综合    来源:www.pchwz.com    更新时间:2009年09月09日

最近一周网络PC病毒报告分析(2009.08.30-09.05)

本周从总体上来说PC病毒情况依然保持活跃度相对较低的状态,未出现严重危害的破坏力大的新病毒。在病毒数量和种类上与前一周相比有所下降,以下是具体的病毒报告与每种病毒的分析,可根据采取相应的查杀措与防范施。


本周关注的病毒家族:

病毒名称: Win32.MahsaP2P.A

病毒别称:TROJ_VB.DWI (Trend), Trojan.Win32.VB.aol (Kaspersky), W32.Redlofwen (Symantec), W32/SillyFDC-I (Sophos)

病毒属性:蠕虫病毒

危害性:中

流行程度:中


病毒特性:

Win32/MahsaP2P.A 是一种通过Kazaa(与电驴类似的一种p2p共享软件)网络点对点文件共享进行传播的蠕虫病毒。它是一个VB编译的Win32可运行文件,大小是106496字节。

病毒文件的图标显示为一个文件夹图标,误导用户打开病毒文件。


感染方式:

当病毒文件执行时,它使用Windows资源管理器打开%My documents%文件夹。


随后病毒使用以下文件名复制到下列目录中:

New Folder.exe 和Top Pictures.exe 文件复制到%My documents% 文件夹中;

New Folder.exe 文件复制到 %My Music% 和 %My Pictures% 文件夹中;

Windows Explorer.exe 文件复制到 %Windows% 文件夹中。

点此在新窗口浏览图片

病毒还会复制 “New Folder.exe” 文件到它找到的其它的文件夹中。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:病毒Delphi梦魇感染Delphi程序员的电脑      下一篇局域网安全:黑暗卧底木马行为分析
Tags:
 
 
>> 推荐文章
·近百国遭黑客攻击病毒来源为美国
·安卓用户网络安全之十大手机病毒排行
·警惕郭美美视频谣种子暗藏电脑病毒
·新Mac木马病毒被发现针对激进组织
·反病毒大会木马向利益化和移动化发展
·提高反病毒扫描在虚拟环境下的性能
·国外网络安全动向:虚假防病毒攻击
·淘宝刷钻、视频聊天是病毒陷阱伪装
·病毒指向黑客指定网站下载大量恶意程
·黑客网站暗藏病毒和你没商量 
·杀毒软件免费时代真的来了?
·网购木马迅速增多达近万个
·瑞星杀毒2011市场仍未免费
·第三方浏览器也遭遇修改首页木马
·2010电脑病毒数增长率达1400
·“2011工资调整”病毒骗局
·11月12日病毒木马播报
·小心病毒冒充图片文件
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除