在今天的病毒中Trojan.StartPage.tko“首頁”變種TKO、Trojan.PSW.QQRobber.aki“QQ盜賊”變種AKI、I-Worm/Nanspy.d“男間諜”變種d和Backdoor/Shodabot.c“箭波”變種c值得關注。
病毒名稱:Trojan.StartPage.tko
中 文 名:“首頁”變種TKO
病毒類型:木馬
危害等級:★★★
影響平臺:Win 9X/NT/2000/XP
該病毒會在后臺運行,修改染毒計算機IE的首頁,指向病毒指定的頁面。它會給用戶日常上網帶來麻煩。同時該病毒還會消耗系統資源,使系統運行速度減慢,甚至造成一些計算機出現死機的現象。
病毒名稱:Trojan.PSW.QQRobber.aki
中 文 名:“QQ盜賊”變種AKI
病毒類型:木馬
危害等級:★★★
影響平臺:Win 9X/NT/2000/XP
病毒運行后將自己復制到系統目錄下,修改注冊表實現自啟動。它會在后臺記錄用戶的鍵盤操作,從而竊取用戶的QQ號碼和密碼,并將這些信息發送到黑客指定的信箱,給用戶帶來損失。
病毒名稱:I-Worm/Nanspy.d
中 文 名:“男間諜”變種d
病毒長度:36352字節
病毒類型:網絡蠕蟲
危害等級:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
I-Worm/Nanspy.d“男間諜”變種d是一個利用微軟MS03-026漏洞進行傳播的網絡蠕蟲?!澳虚g諜”變種d運行后,自我復制到系統目錄下。修改注冊表,實現開機自啟。開啟TCP 135端口,利用微軟MS03-026漏洞進行傳播。修改hosts文件,阻止用戶對某些常見安全網站的訪問。另外,“男間諜”變種d還可以自升級。
病毒名稱:Backdoor/Shodabot.c
中 文 名:“箭波”變種c
病毒長度:40960字節
病毒類型:后門
危害等級:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Backdoor/Shodabot.c“箭波”變種c是一個利用網絡共享和微軟漏洞進行傳播的后門?!凹ā弊兎Nc運行后,自我復制到系統目錄下。修改注冊表,實現開機自啟。開啟TCP 4467端口,連接指定的IRC服務器,偵聽黑客指令,下載特定文件,利用微軟漏洞(MS04-011、MS03-026、MS02-061)進行傳播。利用密碼字典破解弱密碼,自我復制到共享目錄下,實現網絡共享傳播。另外,“箭波”變種c還把被感染的計算機作為HTTP和SOCKS的代理服務器,利用被感染的計算機轉發郵件
?