今日有100多个病毒落网,其中有两个病毒比较典型,它们是:“简(Worm.Jantic.c)”和“强波(Trojan.ProxBot)”。病毒“简”是一个邮件蠕虫,它会通过发送病毒邮件来阻塞网络,然后将自己拷贝到开始菜单中的启动目录,并将一些重要的系统文件修改成图片文件移动到其它目录下,造成操作系统的部分功能失效。
病毒“强波”则是一个通过IRC系统传播的木马病毒,病毒运行时会释放出两个病毒体,一个用来监听系统,盗取用户的信息,另一个则通过该病毒体对用户电脑进行远程控制。
本日热门病毒:
“简(Worm.Jantic.c)”病毒: 警惕程度★★★★,蠕虫病毒,通过邮件传播,依赖系统: WIN9X/NT/2000/XP。
该病毒是一个通过邮件传播的蠕虫。它运行时会向外发送大量的病毒邮件来阻塞网络,该病毒邮件的标题为:You have a ecard!, 正文为:You
have received a E-Card! Check your attatchments!,附件为:attachment.exe,附件就是病毒本身。没有安装杀毒软件的用户如果收到有以上内容的信件时,请不要运行邮件附件,而应该直接将邮件删除。
此外,病毒运行时还会将自己拷贝到开始菜单中的启动目录,并且将一些关键文件改成图形文件移动到其它目录下。病毒运行时会将自己拷贝成:
C:\WINDOWS\Start Menu\Programs\StartUp\Norton AntiVirus.exe
C:\Program Files\Norton AntiVirus\NAVW32.EXE
C:\WINDOWS\Start Menu\Programs\StartUp\Mcafee AntiVirus.exe,这样每次启动计算机时病毒就会自动运行。
病毒还会建立目录:C:\WINDOWS\SYSTEM\Windows\,将系统的以下文件移动为:
C:\Windows\Rundll.exe->c:\WINDOWS\SYSTEM\Windows\DesktopBackground.gif
C:\Windows\Rundll32.exe->c:\WINDOWS\SYSTEM\Windows\Windows.jpeg
C:\Windows\Wscript.exe->c:\WINDOWS\SYSTEM\Windows\WindowsScriptingHost.png
C:\Windows\Win.ini-
C:\WINDOWS\SYSTEM\Windows\Hackergetthisfileonports1080.encryptedtext,导致系统的某此功能失效。
“强波(Trojan.ProxBot)”病毒: 警惕程度★★★☆,木马病毒,通过IRC传播,依赖系统: WIN9X/NT/2000/XP。
该病毒是一个通过IRC系统进行传播的木马病毒。病毒将自身包含在一个rar的自释压包内,一旦运行,病毒将释放两个病毒文件,其中一个病毒文件会利用IRC软件来监听本机的TCP端口,然后主动连接远程客户端,完成上传文件、下载文件、执行程序等多种黑客功能,而另一个病毒文件会在本机建立一个隐藏的代理服务器,以便盗取系统中的有用信息。
|