打印

[注意] 近阶段出现的一些新病毒 (经常更新)

本主题被作者加入到个人文集中
引用:
猪头(Worm.DLOnlineGames.u)

病毒:警惕程度★★★☆

蠕虫病毒,通过感染文件传播

依赖系统:WIN 9X/NT/2000/XP。

  该病毒运行后会感染用户计算机上的可执行文件,并且会将被感染的文件图标替换成“一只叼着烟卷的猪头”。感染该病毒的计算机会出现一些程序无法正常运行、机器运行速度变慢甚至死机等症状。

  同时,该病毒还会自动在后台,从黑客指定的网站下载盗取网络游戏帐号的木马、病毒等,伺机窃取网络游戏玩家游戏帐号、密码等信息,并发送给黑客,从而使用户遭受损失。


欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:Trojan/PSW.Moshou.fj
中 文 名:“魔兽”变种fj
病毒长度:变长
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.fj“魔兽”变种fj是一个盗取网络游戏“魔兽世界”玩家密码的木马程序。“魔兽”变种fj运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,将病毒文件注入到其它的进程中,在已开启的窗口搜索与输入“魔兽世界”用户帐号密码相关的主题,一经发现便开始记录键击,盗取网络游戏“魔兽世界”玩家帐号及其密码,并将密码等机密信息发送给木马作者。另外,“魔兽”变种fj还可以终止某些与安全相关的进程,在被感染计算机上下载其它病毒文件。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:Backdoor/IRCBot.ar
中 文 名:“IRC波”变种ar
病毒长度:变长
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/IRCBot.ar“IRC波”变种ar是一个开启被感染计算机后门的后门程序。“IRC波”变种ar运行后,在系统目录下创建病毒副本。修改注册表,实现开机自启。打开指定的TCP端口,连接指定站点,上传/访问被感染计算机上的文件;终止某些特定的进程或线程;窃取被感染计算机上的系统信息;下载恶意文件等。另外,“IRC波”变种ar还可以自升级。

欢迎大家光临:菊花论坛 靓图共赏

TOP

太感谢了,谢谢了?!

TOP

引用:
“反U盘(Worm.Antiu.a)”

病毒:警惕程度★★★☆

木马病毒,通过恶意网站传播

依赖系统:WIN 9X/NT/2000/XP



  该病毒运行后会将C盘、D盘根目录下的文件隐藏,使用户无法找到文件。该病毒会在每个盘的根目录下建立名为“已经被反U盘病毒的“病毒”感染.txt”的文本文件,提示用户计算机已感染病毒。同时,病毒作者还在该文件中留下了自己的名字和电子邮件地址。该病毒还会造成用户在“我的电脑”中双击C、D、E等盘符时无法打开,影响用户正常使用电脑工作。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:Trojan/PSW.OnLineGames.amx
中 文 名:“网游窃贼”变种amx
病毒长度:18432字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.amx“网游窃贼”变种amx是“网游窃贼”木马家族的最新变种之一。“网游窃贼”变种amx运行后,在Windows目录下释放病毒文件。修改注册表,实现开机自启。在后台秘密监视用户的鼠标、键盘操作,盗取网络游戏《魔域》玩家的密码、装备等重要资料,并发送给黑客。另外,“网游窃贼”变种amx还会在被感染计算机上下载其它木马,给用户带来损失。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:Backdoor/Delf.bb
中 文 名:“Backdoor/Delf”变种bb
病毒长度:41984字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Delf.bb“Backdoor/Delf”变种bb是“Backdoor/Delf”后门家族的最新变种之一,由Visuamx C++语言编写、并经过加壳处理。“Backdoor/Delf”变种bb运行后,在WinDir%\%System32%\目录下释放病毒文件。自我注册为系统服务,实现开机自启动。自动连接指定的IRC服务器,监视系统消息,侦听黑客指令,将被感染的计算机变成“僵尸电脑”。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
网上炒股小心被病毒“操盘”

上海计算机病毒防范服务中心和江民软件的反病毒专家14日发出紧急预警:面对股市新一轮投资热潮,股民进行网上证券交易时,要严防“黑手”利用“证券大盗”等病毒来“操盘”,并积极采取措施,规避风险。
  “证券大盗”是一种木马病毒(Trojan/PSW.So?鄄ufan),该木马可以盗取多家证券交易系统的交易账户和密码,被盗号的股民账户存在被人恶意操纵的可能。黑客可以恶意操纵被盗的股票,将某高价股票高买低卖,然后使用自己的账户将同一股票低买高卖,赚取中间的差价,给被盗账号的股民带来巨大的损失。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:Trojan/PopWin.de
中 文 名:“泡泡”变种de
病毒长度:11309 字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.de“泡泡”变种de是“泡泡”木马家族的最新成员之一,由Delphi工具编写,并经过加壳处理。“泡泡”变种de运行后,修改注册表,创建服务,实现开机自启。定时弹出色情广告窗口,干扰用户的正常操作。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
病毒名称:TrojanSpy.Goldun.en
中 文 名:“金盾”变种en
病毒长度:36864 字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.en“金盾”变种en是“金盾”木马家族的最新成员之一,并经过加壳处理。“金盾”变种en运行后,在临时文件夹和Windows文件夹下释放多个病毒文件。修改注册表,实现开机自启。在后天秘密监视用户键盘操作,盗取用户某在线交易网站输入的机密信息,给用户带来损失。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
“代理下载器变种OBG(Trojan.DL.Agent.obg)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
  病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
“西游木马变种OL(Trojan.PSW.XYOnline.ol)”

病毒:警惕程度★★★

木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取“梦幻西游Online”玩家的游戏账号和密码。

欢迎大家光临:菊花论坛 靓图共赏

TOP

引用:
瑞星公司05月20日发布 每日计算机病毒及木马播报据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“诡秘下载器变种YPL(Trojan.DL.Delf.ypl)”和“灰鸽子2006变种HTY(Backdoor.Gpigeon.2006.hty)”病毒。“诡秘下载器变种YPL”病毒运行后会从黑客指定的网站下载其他的病毒或木马程序,下载的病毒和木马会使用户的信息安全受到威胁。“灰鸽子2006变种HTY”是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。

本日热门病毒:

  “诡秘下载器变种YPL(Trojan.DL.Delf.ypl)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒在后台运行,并会尝试从网络中下载病毒、木马文件到本地运行。下载的病毒和木马会对用户的信息安全造成威胁,如窃取用户的网络银行账号和密码、远程控制染毒的计算机等。

  “灰鸽子2006变种HTY(Backdoor.Gpigeon.2006.hty)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

  该病毒会向系统里释放病毒文件,并修改注册表实现开机自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。

  反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。5、为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播。6、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡3.2,并开启“IE防漏墙”功能,防止病毒通过IE漏洞侵入计算机。

  如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

TOP

引用:
瑞星公司06月01日发布 每日计算机病毒及木马播报据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“西游木马变种PM(Trojan.PSW.XYOnline.pm)”和“QQ通行证变种TLA(Trojan.PSW.QQPass.tla)”病毒。“西游木马变种PM”病毒专门窃取网络游戏“梦幻西游Online”的账号,可造成多种国产杀毒软件无法运行,增加用户感染病毒的风险。“QQ通行证变种TLA”病毒会窃取用户的QQ号码及密码并发送给黑客,并可造成多种杀毒软件无法使用。

本日热门病毒:

  “西游木马变种PM(Trojan.PSW.XYOnline.pm)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取“梦幻西游Online”玩家的游戏账号和密码。

  “QQ通行证变种TLA(Trojan.PSW.QQPass.tla)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  运行之后,病毒会窃取用户的QQ号码及密码并发送给黑客,可能造成用户的个人信息泄漏。病毒还会从网络下载文件到染毒的计算机,终止多种杀毒软件运行,造成这些杀毒软件无法正常使用。

  反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。5、为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播。6、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡3.2,并开启“IE防漏墙”功能,防止病毒通过IE漏洞侵入计算机。

  如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
本帖最近评分记录

TOP

AV终结者病毒历害吗?请问!

TOP

“诡秘变种YBE(Backdoor.Delf.ybe)”

病毒:警惕程度★★★

后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

  病毒运行后将自身复制到系统目录下,并且在注册表中添加启动项实现开机自动运行。它在中毒计算机中添加后门,黑客可以获取中毒电脑的一些系统信息。同时,黑客可以对中毒计算机进行远程控制,如:添加删除文件、重新启动计算机等。

欢迎大家光临:菊花论坛 靓图共赏

TOP

“网络游戏木马变种CIZ(Trojan.PSW.OnlineGames.ciz)”

病毒:警惕程度★★★

木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后将自身复制到Windows目录中,修改注册表实现自启动。病毒会中止多种杀毒软件的运行,造成它们无法使用。病毒会记录用户的键盘和鼠标操作,窃取网络游戏玩家的游戏账号和密码。

欢迎大家光临:菊花论坛 靓图共赏

TOP

病毒名称:Backdoor/Delf.wx
中 文 名:“Backdoor/Delf”变种wx
病毒长度:767722字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Delf.wx“Backdoor/Delf”变种wx是“Backdoor/Delf”后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“Backdoor/Delf”变种wx运行后,用户计算机被远程黑客完全控制。当被感染计算机连接网络时,自动发送上线通知消息给黑客;如果被感染的计算机装有摄像头,黑客可以进行远程监视并记录摄像头所能观察到的所有内容;还可以在被感染计算机上进行复制、删除、上传、下载等文件操作;记录用户键盘操作,窃取个人隐私以及其它重要资料(网络游戏帐号、网上银行帐号,QQ密码等),最终给用户造成严重损失。

欢迎大家光临:菊花论坛 靓图共赏

TOP

病毒名称:Worm/Viking.atk
中 文 名:“威金”变种atk
病毒长度:561152字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.atk“威金”变种atk是“威金”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“威金”变种atk运行后,在Windows目录下释放病毒文件。修改注册表,实现开机自启。在每个被感染过的文件目录下生成_desktop.ini文件,文件里标记着病毒发作日期。感染用户计算机上的可执行文件,并通过密码字典破解弱密码,利用网络共享感染局域网内的其它计算机,具有很强的破坏性。当用户的计算机被“威金”变种atk感染后,会导致大部分应用程序不能正常使用。

欢迎大家光临:菊花论坛 靓图共赏

TOP

好象最近比较牛比的是AV终结者病毒吧。

TOP