“PE远程后门844800”(PE.PECrypt.ze),这是一个PE病毒,它会感染Windows下所有的PE格式文件.病毒作者为病毒代码设置了加密,使病毒特征无法定位,试图以此阻止安全软件对它进行查杀.当它感染完文件后,就会释放出木马文件并执行,在用户电脑上制造后门,便于黑客入侵.
“AUTO病毒15598”(Win32.Troj.AutoRunT.ad.15598),这是一个下载者病毒.它会查找并关闭安全软件的提示窗口.如果用户电脑中安装有杀毒软件卡巴斯基,病毒会修改系统日期,使卡巴失效.然后,它会下载病毒文件,并在系统上的每个磁盘下生成 autorun.inf 文件,扩散自己的传播范围.
“梅勒斯木马下载器变种ZCJ(Trojan.DL.Win32.Mnless.zcj)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003.
这是一个木马病毒.病毒运行后会把自身复制到系统目录下,并在注册表里创建该病毒的启动项,实现随系统自启动.病毒会从黑客指定网站下载各种木马、病毒等恶意程序到用户计算机上并运行,这些木马、病毒很多都会盗取用户的账号、密码等隐私信息,对用户的计算机安全构成威胁.
病毒名称:Trojan/DogArp.b
中 文 名:“机器狗”变种b
病毒长度:976896字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.b“机器狗”变种b是“机器狗”木马家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理.“机器狗”变种b是被木马覆盖破坏后的系统桌面“explorer.exe”程序,保存路径为“%SystemRoot%\explorer.exe”.在被感染计算机系统的后台调用系统“%SystemRoot%\system32\dllcache\explorer.exe”目录下的真实系统桌面“explorer.exe”程序,然后在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行.其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失.
病毒名称:Trojan/PSW.QQPass.dbp
中 文 名:“QQ大盗”变种dbp
病毒长度:44142字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dbp“QQ大盗”变种dbp是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理.“QQ大盗”变种dbp运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀.修改注册表,实现木马开机自动运行.在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里.在被感染计算机系统的后台连接骇客指定远程服务器站点,下载一个木马下载器并在被感染计算机上自动调用执行,给用户带来极大的损失.
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机.
金山毒霸后援团反及时进行了病毒预警资讯更新,升级您所使用的杀毒软件到最新病毒库即可查杀以上病毒;如未安装杀毒软件,可以登录金山毒霸后援团反及时进行了病毒预警资讯更新,升级您所使用的杀毒软件到最新病毒库即可查杀以上病毒;如未安装杀毒软件,可以登录(www.jinshanduba2008.org/Down) 免费下载最新版杀毒软件或登入论坛发帖求助.毒霸爱好者将为您提供帮助.
