新型XP蠕虫关闭Updates与任务管理器
[2008-01-28]
内容摘要:这种名为“WORM_SILLYFDC.CY”的蠕虫有巨大的破坏潜力和很高的传播潜力。这两个因素强调了这种蠕虫传播到用户的计算机并且破坏存储在计算机中的数据的能力。这种蠕虫感染的过程很简单:你只要访问一个受这种蠕虫感染的网页就够了。
木马程序 Trojan.Win32.KillAV.he
[2008-01-22]
内容摘要:该程序是一个用DELPHI编写的木马程序,并用UPX加壳来躲避杀毒软件查杀,加壳后长度为59,904 字节,图标为windows安装文件图标,病毒扩展名为exe,传播途径主要为释放木马,网络传播.
纵火狐狸精强行关闭软件下载病毒
[2008-01-22]
内容摘要:“纵火狐狸精”(Win32.Magni.a.18944),这是个感染型病毒。它会感染除系统目录外的exe、com、scr文件,并删除所有的GHOST系统备份文件。它还会从网上下载更多其它病毒,进一步危害用户系统,同时生成AUTO病毒,利用U盘传播自己。
伪装下载者善于伪装下载大量病毒
[2008-01-22]
内容摘要:“伪装下载者65536”(Win32.Riskware.wmicsmgr.b.65536),这是一个木马下载者程序。该病毒运行后,注册为浏览器帮助插件。它会在后台利用IE浏览器的进程空间来运行病毒代码,然后连接远程病毒站点,下载其它病毒程序到用户电脑中运行。
杀软克星劫持安全软件下载病毒
[2008-01-22]
内容摘要:“杀软克星下载器835072”(Win32.Troj.BlackcsT.a.835072),这是一个木马下载器。它运行后会映像劫持大部分的安全软件,造成用户电脑失去保护。同时病毒注入系统文件,利用其空间运行自己,从网上下载更多其它病毒到中毒电脑上运行。
木马PSW.Win32.OnLineGames.ise分析
[2008-01-21]
内容摘要:盛大通行证盗号木马PSW.Win32.OnLineGames.ise,运行后,复制自身并衍生病毒文件到%system32%目录下,关闭杀毒软件相关进程……
谨防网游窃贼变种ngg 在系统漏洞种木马
[2008-01-19]
内容摘要:“网游窃贼”变种ngg运行后,自我注入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。
病毒预警:警惕Kav2007伪装下载者
[2008-01-16]
内容摘要:本周内广大用户需高度警惕“kav2007伪装下载者”(Win32.Hack.Agent.ys.1835005)病毒。该病毒运行成功后,会立即关闭许多著名杀毒软件的监控,并以优越的伪装性诱惑用户上当;而且该病毒可令用户无法打开磁盘分区的盘符,并自动下载包括盗号木马在内的大量其它病毒。
专门盗取“彩虹岛OL”帐号病毒现身网络
[2008-01-16]
内容摘要:病毒文件加载到系统进程“explorer.exe”中调用执行 。盗取盛大网络游戏《彩虹岛OL》玩家帐户、密码等私密信息,在后台将非法获取的玩家帐号信息发送到骇客指定的服务器上。
病毒传播新模式 “网页挂马”威力激增
[2008-01-16]
内容摘要:如果用户浏览了这些被间接挂马的网站,木马即被下载到用户电脑中,而下载的木马被激活后,将注入系统关键进程中,并自动下载多种盗号木马程序同时完成自身木马程序的在线更新,释放autorun.inf利用Windows自动播放功能并借助移动存储介质广泛传播。利用统计网站间接挂马的方式,使得病毒的传播范围和感染数量呈几何级数增长,对社会危害极大。
病毒藏身U盘暗中作恶
[2008-01-14]
内容摘要:“VB破坏者变种N(Harm.Win32.VB.n)”是一个破坏性程序。病毒运行后会在系统目录下建立文件名为:SDGames.exe的病毒文件。病毒查找电脑中的所有脚本文件和可执行文件,并在这些文件中添加病毒代码,使其运行后即可打开指定的网页。
感染蠕虫Worm.Win32.Anilogo.b分析
[2008-01-11]
内容摘要:Wrom.Win32.Anilogo.b该病毒属于感染式,被感染的样本在宿主的尾部添加一个节用来保存病毒代码,修改入口点为病毒的代码起始位置……
最新传奇木马介绍及其防范全攻略
[2008-01-10]
内容摘要:如今国内传奇游戏玩家众多,网上虚拟装备交易火爆,一件好的装备或高级的账号卖出上千块人民币已不足为奇,于是大批针对传奇游戏的木马病毒涌现。
警惕“磁碟机变种204808”7个病毒文件
[2008-01-10]
内容摘要:磁碟机变种204808,这是一个感染型病毒。该病毒运行后,会在各盘产生autorun病毒,并感染所以符合条件的exe文件,造成部分文件损坏。它还会从网络下载更多的病毒,其中含有arp欺骗病毒,会对局域网产生极大影响。毒霸目前已可修复被感染exe文件。
安全杀手关闭常用杀软下载病毒
[2008-01-10]
内容摘要:“安全杀手下载者”(Win32.Hack.Popwin.126976),这是一个下载者。该病毒运行后,会立即从网络上下载大量的病毒,种类繁多。同时,它还会关闭一些常用杀毒软件,逃避杀毒软件的查杀。此外,该病毒会严重占用系统资源,并且会向网络发送数据,占用网络资源。
病毒预警:黑色“DOS”病毒频繁闪出
[2008-01-05]
内容摘要:“QQ盗号木马112755”(Win32.PSWTroj.QQThiefT.ty.112755),该病毒是一个QQ盗号木马。该病毒运行后会生成注册表启动项,注入QQ进程盗取密码,并把盗取的密码发送到木马种植者指定的邮箱当中。
盗号木马伪装txt文本 文件专偷QQ密码
[2008-01-05]
内容摘要:据微点反病毒专家介绍,该名为“记事本QQ大盗”(Trojan-PSW.Win32.QQPass.hge)的盗号木马伪装性较强,将自己伪装成系统中最常见的文本文件,如果配以Readme这样容易让人迷惑的文件名捆绑在软件中,极易使用户点击而激活病毒,因此提醒广大用户提高警惕。