论坛: 病毒专区 标题: 每日计算机病毒播报 复制本贴地址    
作者: abctm [abctm]    版主   登录
今日有两个病毒特别值得注意,它们是:"米粉变种B(Trojan.MiFen.b)"和"格瑞森(Worm.Win32.Grexon)"病毒。"米粉变种B"是一个盗取用户密码、并可以远程控制机器的木马。该病毒可以盗取受感染机器上的QQ、ICQ、雅虎通、OutLook、传奇、佣兵传说等软件和游戏的密码(包含帐号、区等相关信息),并可以对感染的系统进行远程控制,执行文件上传、下载等危险操作。"格瑞森"是通过局域网传播的蠕虫病毒,如果是NT及以上系统,病毒会严重消耗系统资源,如果是非NT系统,则试图强行关机。




  本日热门病毒:

  "米粉变种B(Trojan.MiFen.b)"病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒可以窃取许多密码及相关信息,如:QQ、ICQ、雅虎通、OutLook、FlashFXP等软件的密码,"传奇"、"佣兵传说"等游戏的帐号和密码(包含帐号、区等相关信息);它还可以盗窃网页上的信息,如邮箱、论坛的用户名和密码等相关信息,甚至可以盗窃图片上的密码(病毒会截图);它也可以记录键盘和鼠标的动作。病毒会强行关闭QQ主程序,迫使用户重新登陆,以便盗取QQ号。

  病毒具有远程监控的功能,可以监控中毒机器,观看被感染系统的桌面,控制鼠标、键盘,查看被感染电脑所有资源、文件,还可以上传下载。强行终止带有下列字眼的进程:"防火墙"、"实时监"、"病毒监"、"邮件监"等,从而使一些流行的杀毒软件失效。

  "格瑞森(Worm.Win32.Grexon)"病毒:警惕程度★★★,蠕虫病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒会搜索局域网里其他机器的共享目录,将自己拷贝到那些目录下以传播自己。运行之后,把自己复制到系统目录下,修改注册表实现开机自启动。病毒会判别当前操作系统,如果是NT操作系统则先提高病毒进程的优先级,然后进入死循环以消耗系统资源,使系统运行明显变慢甚至崩溃;如果是非NT操作系统则试图强行关机。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。



地主 发表时间: 04-07-01 19:10

回复: iamzhaokun [iamzhaokun]      登录
收到!

B1层 发表时间: 04-07-01 19:56

回复: clark008 [clark008]   论坛用户   登录
收到

B2层 发表时间: 04-07-02 07:51

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号