“广告下载器ct”生成隐蔽软件下载病毒
[2007-09-20]
内容摘要:"广告下载器ct"(Win32.Adware.Adloader.ct.704512)这是一个广告木马。当病毒运行后,会在一定的时间内,产生两个隐蔽软件,并由此隐蔽软件迅速下载更多的隐蔽软件,严重占用系统资源。并且在打开浏览器时,会自动跳到病毒指定的网址,进行病毒下载的行为。
"网游盗窃者xd"疯狂盗取各类网游账号密码
[2007-09-17]
内容摘要:"网游盗窃者xd"(Win32.Troj.OnlineGames.xd.31232)这是一个盗号木马。病毒在指定的文件下生成两个病毒文件,盗取客户计算机上的网络游戏《魔兽世界》、《彩虹岛》、《惊天动地》、浩方对战平台、QQ、QQ游戏的账号信息。
"魔兽世界盗号者ti"截取登录窗口盗取账号
[2007-09-17]
内容摘要:"魔兽世界盗号者ti"(Win32.PSWTroj.Magania.ti.136704)这是一个网络游戏<魔兽世界>的盗号木马,病毒运行后会衍生病毒文件至系统目录下,它还会修改注册表,以达到开机自动加载的目的。
"灰鸽子变种373760"创建IEXPLORE.EXE进程
[2007-09-17]
内容摘要:"灰鸽子变种373760"(Win32.Hack.Huigezi.373760)这是一个灰鸽子的变种,该病毒属后门类。病毒运行后衍生病毒文件到系统目录下,修改注册表,创建服务,并以服务的方式达到随机启动的目的;病毒运行后可远程控制用户机器。
“网游大盗”专门窃取《热血江湖》玩家账号
[2007-09-17]
内容摘要:Trojan/PSW.GamePass.ymj“网游大盗”变种ymj是“网游大盗”木马家族的最新成员之一,采用C语言编写。“网游大盗”变种ymj运行后,将木马主程序加载到被感染计算机中的“explorer.exe”系统进程中运行,隐藏自我,防止被查杀。
谨防“小不点”监视键盘操作 窃取私密信息
[2007-09-17]
内容摘要:Trojan/Small.cws“小不点”变种cws是“小不点”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“小不点”变种cws运行后,自我复制到被感染计算机的指定目录下,并将文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。
“代理木马”将会导致系统还原工具失效
[2007-09-17]
内容摘要:Trojan/Agent.pbf“代理木马”变种pbf是“代理木马”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理。“代理木马”变种pbf运行后,在%SystemRoot%\System32目录下释放恶意程序“userinit.exe”,如果该目录下存在“userinit.exe”文件则覆盖该文件。
“ARP欺骗者”向局域网80端口发送病毒
[2007-09-17]
内容摘要:“ARP欺骗者”病毒运行后会复制自身至系统文件夹,然后释放病毒文件,生成注册表启动项以开机运行。病毒会向局域网80端口发送病毒数据,修改网页源码……
Win32.Puper.JQ 病毒篡改 IE 浏览器主页
[2007-09-17]
内容摘要:Win32.Puper.JQ是一种特洛伊木马病毒,它会篡改被感染机器IE浏览器的主页及默认搜索页面地址。同时还监控被感染机器所访问的网站。病毒文件是大小为11,024字节的Win32可运行程序。
QQ盗号木马窃贼手法升级 竟假冒QQ窗口
[2007-08-11]
内容摘要:近日一名为“Trojan-PSW.Win32.QQPass.fid ”的盗号木马疯狂“作案”,提醒广大用户提高警惕。该QQ盗号木马跟之前版本相比其盗取能力明显“升级”,病毒采用较为流行的映像劫持+autorun+仿冒QQ窗口的综合手段。
灰鸽子(Backdoor.Gpigeon)详细介绍
[2007-07-31]
内容摘要:灰鸽子木马分两部分:客户端和服务端。黑客操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。
征途木马(Trojan.PSW.ZhengTu)详细介绍
[2007-07-31]
内容摘要:开机就弹出很多病毒警告,病毒文件是ztdll.dll,隔离和清除都失败,重新启动进入安全模式杀毒,把ztdll.dll清除掉,重启后进入系统又弹出同样的病毒警告,证明病毒源未找到。
病毒“黑吃黑” 8749学习新技术大肆传播
[2007-07-26]
内容摘要:流氓软件8749不但具备流氓软件的一些基本特性,而且采用了现代最流行的病毒攻击手段,如删除系统文件、破坏安全模式等等,流氓软件病毒化特征非常明显。