打印

[注意] 近阶段出现的一些新病毒 (经常更新)

本主题被作者加入到个人文集中
引用:
瑞星公司09月11日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“传奇终结者变种ATC(Trojan.PSW.LMir.atc)”病毒。病毒可以造成多种国产防病毒软件无法使用,同时会窃取《传奇》玩家的用户信息。

本日热门病毒:

“传奇终结者变种ATC(Trojan.PSW.Lmir.atc)”警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

该病毒运行后复制自身到系统目录下,文件名为“winmer.exe”。同时会在注册表中添加名为“KernelCheck”的启动项目,以实现随系统启动自动运行。病毒会关闭内存中的杀毒软件,使这些软件运行不正常。病毒会窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息并发送到黑客指定的信箱中。

反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。

如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

TOP

引用:
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“首页变种W(Trojan.StartPage.w)”和“麦托变种JQ(Worm.Mytob.jq)”病毒。“首页变种W”病毒会修改用户的IE浏览器首页,干扰用户正常上网。“麦托变种JQ”主要通过电子邮件传播,在用户计算机上开设后门,使其可被黑客远程控制,进行多种危险操作。

本日热门病毒:

“首页变种W(Trojan.StartPage.w)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒会在后台运行,修改染毒计算机IE的首页,指向病毒指定的页面。它会给用户日常上网带来麻烦。同时该病毒还会消耗系统资源,使系统运行速度减慢,甚至造成一些计算机出现死机的现象。

“麦托变种JQ(Worm.Mytob.jq)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒运行后,会将自身复制到系统目录下,同时在注册表中添加启动项目,实现开机自动运行。病毒会修改染毒计算机的配置文件,致使一些杀毒软件无法正常升级。病毒还会开启后门,使黑客可以对中毒机器进行远程控制、窃取密码等。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:01082678800或访问瑞星反病毒资讯网:http://www.rising.com.cn

TOP

学习中~~~版主辛苦了~~~
熹歡和你一起说悄悄话熹歡和你一起的感觉

TOP

引用:

瑞星公司09月15日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“恶鹰变种AZ(Worm.Mail.Bagle.az)”和“传奇终结者变种ING(Trojan.PSW.Lmir.ing)”病毒。“恶鹰变种AZ”可以通过电子邮件和共享目录进行传播,向外大量散发病毒邮件传播自身,严重消耗系统资源,可能造成局域网堵塞。“传奇终结者变种ING”是专门窃取网络游戏《传奇》的木马病毒,在后台运行,把窃取的网络游戏账号、密码等等都发送给病毒散布者。

本日热门病毒:

“恶鹰变种AZ(Worm.Mail.Bagle.az)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件/共享传播,依赖系统:WIN 9X/NT/2000/XP。

这个病毒是著名蠕虫病毒“恶鹰”的最新变种,在中毒电脑上搜集电子邮件地址,向这些地址发送大量携带病毒的电子邮件。在收集电子邮件地址和发送邮件的过程中,会严重消耗系统资源。中毒电脑可能出现运行变慢的情况,病毒邮件的泛滥还可能造成局域网速度变慢。

“传奇终结者变种ING(Trojan.PSW.Lmir.ing)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:01082678800或访问瑞星反病毒资讯网:http://www.rising.com.cn
本帖最近评分记录

TOP

好多啊~辛苦楼主了....
⺌`僦讓ωǒ獨洎恠姕啍涭痌瘔﹎*нoнo..!⺌.﹌.[xωǒdě蕜傷冇処妸蔵||▌﹎.ǒ ⺌ ヅ●...

TOP

学习了 防范中

TOP

引用:

瑞星公司09月17日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“艾普克(Js.hta.Startpage)”和“IRC波特变种DU(Backdoor.IRCBot.du)”病毒。“艾普克”病毒会造成中毒电脑的某些图标被修改,鼠标的左右键功能被强制切换。另外病毒还会修改系统配置,使多个反病毒软件不能升级。“IRC波特变种DU”病毒是基于IRC的后门程序,黑客可以通过IRC对中毒电脑进行控制,对外发动攻击等。

本日热门病毒:

“艾普克(Js.hta.Startpage)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。

病毒会向外大量发送题目为“Hotmail Password Finder Downloads(Hotmail 密码找回工具)”的病毒邮件,用户运行它携带的名为“Ipnuker.vbs”附件后就会中毒。中毒后计算机的某些图标被病毒修改出现异常,鼠标被强制切换左右键。另外由于系统被修改,多个杀毒软件不能升级。

“IRC波特变种DU(Backdoor.IRCBot.du)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒运行后复制自身到系统目录中,并修改注册表实现开机自动运行。病毒在后台运行,大量占用系统资源,造成用户计算机性能下降。病毒还会在中毒电脑上开设后门,黑客可以利用IRC对其远程控制,进行多种危险操作。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:01082678800或访问瑞星反病毒资讯网:http://www.rising.com.cn

TOP

Troj.PSWYB.dc现在的病毒历害

TOP

还是 强盗 的多

TOP

有个U盘病毒,会自动生成隐藏文件夹,还删除不了。这个有好办法么?

TOP

晕哦。。。。这么多病毒

TOP

这些病毒我碰到百分之六七十了!!!!

TOP

我中了av终结者,好不容易弄好。

TOP

引用:

10月14日病毒木马预警

2007-10-13 17:07:42




金山毒霸每日病毒预警
"QQ之盗137216"(Win32.TrojDownloader.Delf.
137216)这是一个盗号木马。病毒运行后复制自身至ie浏览器插件目录,然后释放Dll文件注入桌面进程,监控用户QQ进程窗口,盗取用户QQ信息,并发送至远程服务器。还会通过在移动硬盘下生成autorun.inf,达到传播目的.另外,病毒尝试连接远程服务器,下载大量隐蔽木马安装至用户计算机
"AV新变种1008"(Win32.Hack.Agent.ah)这是一个AV新变种。该病毒利用映像劫持的技术屏蔽杀软和安全软件。利用深层隐藏技术把AUTO病毒保护起来,极容易在用户打开盘符时再次破坏系统、破坏安全模式、盗号等行为。

一、"QQ之盗137216"(Win32.TrojDownloader.Delf.137216) 威胁级别:★
1.复制自身至
%programfiles%\Internet Explorer\PLUGINS\NewTemp.bak
{硬盘盘符}PegeFile.pif
然后释放
%programfiles%\Internet Explorer\PLUGINS\NewTemp.dll
{硬盘盘符}autorun.inf
最后使用批处理删除自身
2.尝试连接远程服务器,下载大量隐蔽木马安装至用户计算机
hxxp://www.83xxxx.cn/xxxx.exe
3.注入进程,监控用户QQ进程的窗口,盗取用户QQ信息,发送至远程服务器
hxxp://www.369xxx.cn/pbqj/post.asp
hxxp://222.xx.15.xx/jdh/post.asp

二、"AV新变种1008"(Win32.Hack.Agent.ah) 威胁级别:★★
1.病毒运行后,生成以下病毒文件
%Program Files%\meex.exe
%Program Files%\Common files\Microsoft Shared\atthdop.exe
%Program Files%\Common files\Microsoft Shared\hpbnijr.inf
%Program Files%\Common files\System\hpbnijr.bat
%Program Files%\Common files\System\udchniv.exe
2.病毒会将大部分的杀毒软件和安全软件禁闭,如卡巴斯基、金山毒霸、瑞星、SRENG、冰刃等。
3.病毒深层隐藏病毒源。当用户打开%Program Files%\Common Files时,会发现找不到system和Microsoft shared
文件夹。即使能通过各种方法找到这个文件夹,当病毒监测到用户打开该文件夹时,便会立即关闭,并且再次触发
病毒。
4.该病毒会破坏安全模式,是AV病毒的新变种。
5.该病毒也有盗号的功能。
江民10月14日病毒播报:谨防尼拉葛木马窃取彩虹岛玩家密码
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Nilage.brh“尼拉葛”变种brh和TrojanDownloader.Banload.pi“斑点儿”变种pi值得关注。
病毒名称:Trojan/PSW.Nilage.brh
中 文 名:“尼拉葛”变种brh
病毒长度:15964字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.brh“尼拉葛”变种brh是“尼拉葛”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“尼拉葛”变种brh运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下。在指定目录下释放恶意DLL组件文件。修改注册表,实现木马开机自启动。将释放出来的恶意DLL组件文件注入到“EXPLORER.EXE”等所有用户级权限的进程中加载执行,隐藏自我,防止被查杀。在后台秘密监视用户打开的窗口标题,盗取网络游戏《彩虹岛 online》玩家的游戏账号、游戏密码、装备信息、游戏区服、角色等级、仓库密码、金钱数量等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器上,致使玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。
病毒名称:TrojanDownloader.Banload.pi
中 文 名:“斑点儿”变种pi
病毒长度:20480字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Banload.pi“斑点儿”变种pi是“斑点儿”木马下载器木马家族的最新成员之一,采用C语言编写,并经过加壳处理。“斑点儿”变种pi运行后,在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并自动调用运行。所下载的恶意程序会在被感染计算机系统的后台搜集并窃取所有的E-mail邮箱地址,以文本文件的形式将窃取到的邮箱地址发送到骇客指定的远程WEB文件服务器站点上,给用户带来损失。
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“VB邮件蠕虫变种CC(Worm.Mail.Win32.VB.cc)”病毒。该病毒会将用户计算机IE浏览器主页锁定为HTTP//KEN23409.****.ORG且禁止用户修改,给用户日常使用计算机带来不便。
本日热门病毒:
“VB邮件蠕虫变种CC(Worm.Mail.Win32.VB.cc)”病毒:警惕程度★★★,蠕虫病毒,通过移动存储设备及电子邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后将自身复制到优盘、移动硬盘等移动存储设备中,文件名为KAV32.exe,试图通过它们进行传播。该病毒会向本地Outlook邮箱中的联系人发送带有病毒链接的邮件,其他用户打开邮件中的链接就可能被病毒感染。该病毒会修改多项系统设置,并将用户的IE浏览器主页设置为HTTP//KEN23409.****.ORG,并禁止用户修改,给用户日常使用计算机带来不便。
本帖最近评分记录
  • 可爱De月 菊花元 +18 管理操作 2007-10-20 06:59

TOP

我昨天中了 auto 病毒了,郁闷。。。
时刻准备着。。。

TOP

楼主厉害啊

TOP

警惕 “QQ秀”病毒 变种hx
病毒名称:Trojan/PSW.QQShou.hx
中 文 名:“QQ秀”变种hx
病毒长度:269824字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQShou.hx“QQ秀”变种hx是“QQ秀”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“QQ秀”变种hx运行后,自我复制到被感染计算机上,并将文件属性设置为只读、隐藏、存档。修改注册表,实现木马开机自动运行。盗取被感染计算机上用户的QQ帐号、QQ密码等信息资料,并将窃取到的信息发送到骇客指定的远程服务器站点上,给用户带来损失。在被感染计算机的后台监视系统进程,一旦发现某些安全软件的进程正在运行,就会将其马上关闭。

欢迎大家光临:菊花论坛 靓图共赏

TOP

警惕 “私伪者”病毒 变种fds
病毒名称:TrojanDownloader.Swizzor.fds
中 文 名:“私伪者”变种fds
病毒长度:20992字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Swizzor.fds“私伪者”变种fds是“私伪者”木马下载器家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“私伪者”变种fds运行后,在后台连接骇客指定的远程服务器站点,下载其它恶意程序并在被感染计算机上自动运行,威胁用户计算机信息安全。修改注册表,实现木马开机自动运行。在被感染计算机的桌面上创建一些恶意的快捷方式。“私伪者”变种fds安装程序执行完毕后会自我删除。另外,“私伪者”变种fds还具有躲避某些网络防火墙监控的功能,降低被感染计算机上的安全设置。

欢迎大家光临:菊花论坛 靓图共赏

TOP

我的电脑中了优盘病毒啊 

我的电脑中了优盘病毒啊 !
    怎么办呢?
  谁能帮帮我啊?

TOP

引用:
原帖由 wang520 于 2007-11-12 12:57 发表
我的电脑中了优盘病毒啊 !
    怎么办呢?
  谁能帮帮我啊?
问题解决了吗 
有什么事直接pm我看我能不能帮到您  

TOP