设为首页 加入收藏
 警报:警惕灰鸽子和病毒释放器

    
在今天的病毒中Backdoor.GPigeon.uql“灰鸽子”变种UQL、Rootkit.Vanti.sq“顽梯”变种sq和Virus.Delf.aa“Virus.Delf”变种aa值得关注。 <\p>

  病毒名称:Rootkit.Vanti.sq
  中 文 名:“顽梯”变种sq      
  病毒长度:106496字节 
  病毒类型:恶意驱动程序
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003<\p>

  Rootkit.Vanti.sq“顽梯”变种sq是一个恶意驱动程序,在用户计算机上释放恶意的Microsoft Access文件。“顽梯”变种sq运行后,在系统目录下创建病毒文件,并自我注入到SVCHOST.EXE的进程中。修改注册表,实现Windows 9X操作系统的开机自启。创建一个隐藏的服务,利用rootkit技术隐藏自我,防止被查杀。开启TCP 80和8080端口,连接指定站点,侦听黑客指令,上传或下载特定文件,盗取用户计算机上的系统信息和网络信息,终止某些特定的进程。在被感染的计算机上释放恶意的Microsoft Access文件,该文件利用Microsoft Jet数据库引擎中的漏洞进行传播。<\p>

  病毒名称:Backdoor.GPigeon.uql
  中 文 名:“灰鸽子”变种UQL
  病毒类型:后门
  危害等级:★★★
  影响平台:Win 9X/NT/2000/XP/2003<\p>

  运行之后,病毒会向系统里释放病毒文件,并修改注册表实现开机自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作,如:记录键盘输入、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。<\p>

  病毒名称:Virus.Delf.aa
  中 文 名:“Virus.Delf”变种aa 
  病毒长度:可变
  病毒类型:病毒
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003<\p>

  Virus.Delf.aa“Virus.Delf”变种aa是一个感染可执行文件,并盗取网络游戏“传奇”玩家帐户密码的病毒。“Virus.Delf”变种aa运行后,在Windows目录下和当前文件夹下创建病毒文件。修改注册表,实现开机自启。搜索并感染被感染计算机上的.exe文件。隐藏病毒文件和文件夹,劫持“Routing and Remote Access”服务,释放病毒文件并自我注入到正在运行的进程中,降低被感染计算机上的安全设置。侦听黑客指令,盗取网络游戏“传奇”玩家的帐户密码,利用explorer. exe的进程将玩家机密信息发送到黑客指定站点。

<关闭窗口>

广州科思达硬盘数据修复有限公司 版权所有   地址:广东省广州市天河东路108号广州电脑城东城2楼225号 
电话:020-87567809  87597069  传真:020-87597069  24小时服务电话:13725132588 13068812930 13631303288  联系人:邓先生 谢先生 陈先生
服务邮箱:xieshaoyan@163.com  gddrh88@yahoo.com.cn