病毒预警:光泽反病毒资讯(12月18日-12月24日) 光泽反病毒探究主旨克日举办病毒特征码更新,请用户尽快到光泽网站www.viruschina.com下载升级包,以下是几个严重病毒的简介: 一、W32病毒:W32.Memesa 损害级别:★★★★☆ 按照光亮反病毒探究中心大众推荐,这是一个W32病毒,长度 38,400 字节,教化 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它将自身看成附件,通过邮件传布,改变桌面布景,用IE打开本地页面。当收到、打开教化此病毒的邮件附件时,有以下表象: A 创作发明以下文件Windows目次svchost.exe Windows目次dllhost.exe Windows目次windos.exe [盘符]agnes vs f4.exe [盘符]foto panas agnes.exe [盘符]foto mesra f4 vs agnes monica.exe Windows目次meme.bmp Windows目次memesayang.htm Windows目次happyday.htm Windows目次putuscinta.htmB 补充挂号表键值 "sysshell" = "%Windir%svchost.exe"和 "dllhost" = "%Windir%dllhost.exe"到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun使染病毒每次开机后自动施行C 窜改挂号表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem 的键值 "DisableRegistryTools" = "1"和 "DisableTaskMgr" = "1"禁用挂号表编辑器和任务管理器D 窜改挂号表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 的键值 "CheckedValue" = "1"和 "DefaultValue" = "1"E 窜改挂号表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN 的键值 "CheckedValue" = "2"和 "DefaultValueSUCCESS" = "2"F 窜改挂号表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced 的键值 "Hidden" = "1" 和 "HideFileExt" = "1"G 窜改挂号表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicieplorer 的键值 "NoFolderOptions" = "1"H 搜索通盘以下扩展名的文件 .xls .pdf .doc .jpgI 复制自身为剥削到的同名exe扩展名的文件,如剥削到 c:1.xls ,复制病毒为 c:1.exe J 改变桌面布景为图 K 发送ICMP应答到地址 http://www.telk[已删除]L 将自身作为附件,通过以下邮件散播主体(以下之一):Sstt..! foto2 panas agnes dengan f4! FWD: foto mesra agnes vs f4! 内容(以下之一):Apakah Anda sedang jatuh cinta? Apakah cinta Anda cinta sejati? Check this out! Ssstt, kumpulan foto mesra f4 dengan agnes monica! 附件名(以下之一):foto mesra f4 vs agnes monica.zip agnes vs f4.zip foto panas agnes.zip M 用IE打开当地页面,内容为: KU TAK TAHU APA SALAHKU YANG SEBENARNYA. KU TELAH MELAKUKAN MEMPERSIAPKAN SEMUANYA. TETAPI APA YAN [REMOVED] RENA TIDAK ADA GUNANYA BERGAUL DENGAN ORANG YANG HANYA BISA MENYEDOT ENERGI POSITIFMU KELUAR. 二 后门病毒 Backdoor.Wualess.B 阻碍级别:★★★★☆ 遵照光亮反病毒研究主题众人推荐,这是一个后门病毒,长度 12,168 或 23,040 字节,浸染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。这个病毒打开后门,等候黑客召唤,下载(掌游 专题 下载 搜狗 论坛)施行远程病毒文件,当含有病毒的文件被打开时,有以下形象: A 剥削文件wuauclt.dllB 将搜到的文件改名为wuauclt.dll.bakC 复制自身到系统目录的wuauclt.dllD 增加键值"ServiceDll" = "%System%wuauclt.dll" 到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauservParameters使扶病毒每次开机后主动施行E 制造系统互斥量 Build20061130 ,使扶病毒仅施行一次F 打开后门,通过TCP端口5202相连到IRC服务器频道 NameLess.3322.org G 等候黑客下达以下召唤下载施行的文件 搜聚算计机信息 测试相连速度在线更新病毒版本传出算计机中黑客制订的恣意文件 解散线程和过程 搜聚域服务器信息 北京日月光亮软件公司网站(http://www.viruschina.com)每日进行病毒特点码更新,光亮反病毒研究主题众人指点您:请尽快到光亮安全网站在线订购光亮反病毒软件来防范病毒的侵略,时刻扞卫您的电脑安全。光亮反病毒软件用户升级到12月18日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就能够切切查杀这些病毒。 (转载请注明出处:http://www.lycesol.com/jjbguanwangxiazai/20100828/472.html) |