LenovoComputer.net - 深圳联想IBM

匿名投稿 繁體中文 RSS订阅网站最新公告:
搜索: 您现在的位置: 深圳联想专卖 >> 新闻资讯 >> 新闻热点 >> 正文

10月11日每日病毒预警

2008-06-10 13:50:46 来源:联想 作者:佚名 【 点击:


"EXE感染号a"(Win32.Troj.Bills.a)这是一个这是一个感染型病毒,感染非系统盘下以exe结尾的文件并产生一个_desktop.ini文件,关闭常见的安全软件,通过网络下载其他木马程序,生成注册表自启动,在每个盘根目录下产生autorun.inf病毒文件.
    "热血之盗81920"(Win32.PSWTroj.OnLineGames.81920)这是一个网络游戏<<热血江湖>>的盗号木马.病毒运行后会衍生病毒文件到系统路径下,把盗取的账号信息通过网页提交的方式发送到木马种植者手上.
 
    一、"EXE感染号a"(Win32.Troj.Bills.a)   威胁级别:★★
    1.生成autorun文件
在每个盘符下生成autorun.inf和pif.exe并设成系统隐藏属性

    2.当监测到有以下进程则自动被病毒关闭
ravmon.exe, Ravtask.exe, Ravmon.exe, Mcshield.exe, VstskMgr.exe, naPrdMgr.exe, UpdaterUI.exe, TBMon.exe, RavmonD.exe, TrojDie.kxp, FrogAgent.exe, rundll32.exe, spoclsv.exe

    3.通过网络下载其他木马等程序
病毒每隔一段时间连接网络进行更新,从http://mm.2***0.com/txt.txt下载配置文件进行其他木马病毒的下载。

[1] [2] 下一页

Tags:病毒预警 
责任编辑:admin