您的位置:首页落伍资讯安全资讯 → 11月28日值得注意的病毒列表

11月28日值得注意的病毒列表

日期:2005-11-28 14:11:00 人气: 出处:江民 作者:江民    [ ]

    江民今日提醒您注意:在今天的病毒中Backdoor/Guangwai.a“光歪”变种a和Trojan/PSW.Moshou.m“魔兽”变种m值得关注。

    病毒名称:Backdoor/Guangwai.a

    中 文 名:“光歪”变种a

    病毒长度:可变

    病毒类型:木马

    危害等级:★

    影响平台:Win 9x/2000/XP/NT/Me/2003

    Backdoor/Guangwai.a“光歪”变种a是一个盗取用户机密信息的后门。“光歪”变种a运行后,在系统目录下创建后缀为.d1l和.sys的病毒文件,文件名随机生成。修改注册表,实现开机自启。将系统目录下的.d1l文件注入到iexplore.exe的进程中,打开.sys的病毒文件,隐藏自己在任务管理器中的进程,防止被查杀。开启TCP 6868和7777端口,侦听黑客指令,记录键击,盗取用户机密信息,保存在Windows目录下。另外,“光歪”变种a还可以发送特定邮件,访问黑客指定站点等。

    病毒名称:Trojan/PSW.Moshou.m

    中 文 名:“魔兽”变种m

    病毒长度:变长

    病毒类型:木马

    危害等级:★

    影响平台:Win 9x/2000/XP/NT/Me/2003

    Trojan/PSW.Moshou.m“魔兽”变种m是一个盗取网络游戏“魔兽世界”用户密码的木马程序。“魔兽”变种m运行后,在系统目录下创建文件msdll.dll。修改注册表,实现开机自启。将病毒文件注入到所有的进程中,在已开启的窗口搜索与“魔兽世界”相关的字符串,一经发现便开始记录键击,盗取网络游戏“魔兽世界”用户的密码,及时发送给木马作者。另外,“魔兽”变种m还可从指定站点下载并执行特定文件,终止一些与安全相关的进程。

上一篇:极限科技发布消息:进销存软件功能上存在瑕疵全部退货
下一篇:Nero-Burnig Rom刻录软件实用技巧大搜罗

热点文章
推荐文章
关于本站帮助(?)┊广告服务版权声明业务合作加盟我们265自助链联系我们投我一票
版权所有:落伍下载站 2005-2007 未经授权禁止复制或建立镜像
Copyright © 2005-2007 www.LwDown.com online services. All rights reserved. 粤ICP备 06085338号
在线管理员QQ:5330918 QQ群1:12761713(满) QQ群2:18427800