廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 1969 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] 病毒偽裝成ZIP壓縮包圖表利用U盤傳播病毒
病毒偽裝成ZIP壓縮包圖表利用U盤傳播病毒
發佈時間:2008.03.11 04:25   來源:賽迪網   作者:江民
http://big5.ccidnet.com:89/gate/big5/security.c...080310/1385993_1.html

病毒名稱:Trojan/VB.dah

中 文 名:“視頻寶寶”變種dah

病毒長度:208896字節

病毒類型:木馬

危險級別:★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/VB.dah“視頻寶寶”變種dah是“視頻寶寶”木馬家族的最新成員之一,採用VB 6.0編寫,病毒主程式圖標偽裝成ZIP壓縮包軟體的圖標,利用U盤等移動存儲設備進行傳播。“視頻寶寶”變種dah運行後,將病毒文件屬性設置為隱藏。修改註冊表,實現木馬開機自動運行。在被感染電腦系統中的所有盤符(除了當前系統盤符以外)的根目錄下創建“autorun.inf”文件和木馬主程式文件“systemchk.exe”,達到一雙擊盤符便啟動“視頻寶寶”變種dah運行的目的。另外,“視頻寶寶”變種dah還可能在被感染電腦系統中定時彈出惡意廣告網頁,或者下載其他惡意程式到被感染電腦系統中並調用運行,給用戶帶來極大的損失。

病毒名稱:TrojanSpy.Delf.bhb

中 文 名:“TrojanSpy.Delf”變種bhb

病毒長度:77824字節

病毒類型:間諜類木馬

危害等級:★

影響平臺:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Delf.bhb“TrojanSpy.Delf”變種bhb 是“TrojanSpy.Delf”木馬家族的最新成員之一,採用VC++ 6.0編寫。“TrojanSpy.Delf”變種bhb運行後,在被感染電腦的系統中定時彈出廣告網頁,以增加某些網站的訪問量。修改註冊表,實現木馬開機自動運行。在被感染電腦系統的後臺連接駭客指定站點,下載惡意程式“usrinit.exe”並在被感染電腦上自動調用運行。該惡意程式為一個廣告程式(流氓軟體)。



爸爸 你一路好走
獻花 x0 回到頂端 [樓 主] From:臺灣和信超媒體寬帶網 | Posted:2008-03-31 23:35 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.053684 second(s),query:15 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言