8月7日电脑病毒播报
[转载自www.bdzs.info]
导读:看来现在电脑病毒除了劫持IE主页没有其它事情可做了.如果你发现自己的电脑IE主页怎么改也改不掉,这就说明你的电脑已经中了病毒.来看8月7日的电脑病毒播报,在今天的病毒中“视频宝宝”变种pdq和“苦觅鬼”变种b值得小心。
英文文名称:TrojanDropper.VB.pdq
中文名称:“视频宝宝”变种pdq
病毒长度:254008字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:42b599efc2d0b9376f2086d28eead66f
特征描述:
TrojanDropper.VB.pdq“视频宝宝”变种pdq是“视频宝宝”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写。强行篡改被感染系统的IE浏览器主页为骇客指定站点“hxxp://www.q*8.com/”,以此增加了其访问量,给骇客带来了非法的经济利益。另外,其还会在被感染系统的后台连接骇客指定的远程站点“202.104.*.95”,获取配置文件(内容被加密,其中包括病毒的版本号、更新日期、恶意网站地址等信息),然后会根据其中的设置执行自我更新、下载其它恶意程序等行为,给被感染系统用户造成更大的侵害。
“视频宝宝”变种pdq运行后,会在被感染系统的“%SystemRoot%\”文件夹下释放恶意程序“win_32.exe”,图标文件“Game.Ico”、“movie.Ico”、“taobao2.Ico”,还会在IE收藏夹和系统桌面上创建大量的Internet快捷方式,从而诱骗用户访问指定的站点。定时弹出广告页面,对用户正常使用计算机造成了干扰。从骇客指定的站点下载恶意程序并在被感染计算机上自动调用运行,致使用户面临更多不同程度的威胁。
英文名称:Trojan/PSW.Kukuraz.b
中文名称:“苦觅鬼”变种b
资料来源:江民科技
病毒长度:36202字节
病毒类型:盗号木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校验:d5f0838e9eebb0c0e4fe180edfbd7ee6
特征描述:
Trojan/PSW.Kukuraz.b“苦觅鬼”变种b是“苦觅鬼”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。秘密窃取系统中的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点或邮箱中(地址加密存放),从而给用户的个人隐私等造成了不同程度的侵害。
“苦觅鬼”变种b运行后,会在被感染系统的“%USERPROFILE%\Local Settings\Temp\”文件夹下释放注册表文件“QQMain.reg”。“苦觅鬼”变种b运行时,会在被感染系统的后台定时访问指定的广告站点“hxxp://www.ku*kan.com/?0320”,以此提高站点的访问量(网络排名),给骇客带来了非法的经济利益。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点