当前位置: 主页> jj斗地主>

病毒预警:光亮反病毒资讯

时间:2010-04-09 15:29 点击:

病毒预警:光华反病毒资讯(12月18日-12月24日) 光泽反病毒研讨核心指日举行病毒特性码更新,请用户尽快到光泽网站www.viruschina.com下载升级包,以下是几个主要病毒的简介: 一、W32病毒:W32.Memesa 妨碍级别:★★★★☆ 按照光泽反病毒研讨核心专家引见,这是一个W32病毒,长度 38,400 字节,陶染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 体系。它将本身当作附件,议决邮件传播,改革桌面背景,用IE开放本地页面。当收到、开放陶染此病毒的邮件附件时,有以下形势: A 创作发明以下文件Windows目次svchost.exe Windows目次dllhost.exe Windows目次windos.exe [盘符]agnes vs f4.exe [盘符]foto panas agnes.exe [盘符]foto mesra f4 vs agnes monica.exe Windows目次meme.bmp Windows目次memesayang.htm Windows目次happyday.htm Windows目次putuscinta.htmB 增添存案表键值 "sysshell" = "%Windir%svchost.exe"和 "dllhost" = "%Windir%dllhost.exe"到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun使生病毒每次开机后自动履行C 批改存案表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem 的键值 "DisableRegistryTools" = "1"和 "DisableTaskMgr" = "1"禁用存案表编辑器和任务控制器D 批改存案表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 的键值 "CheckedValue" = "1"和 "DefaultValue" = "1"E 批改存案表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN 的键值 "CheckedValue" = "2"和 "DefaultValueSUCCESS" = "2"F 批改存案表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced 的键值 "Hidden" = "1" 和 "HideFileExt" = "1"G 批改存案表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicieplorer 的键值 "NoFolderOptions" = "1"H 榨取一共以下扩展名的文件 .xls .pdf .doc .jpgI 复制自己为榨取到的同名exe扩展名的文件,如榨取到 c:1.xls ,复制病毒为 c:1.exe J 改造桌面配景为图 K 发送ICMP应答到地址 http://www.telk[已删除]L 将自己当作附件,经过议定以下邮件散布主体(以下之一):Sstt..! foto2 panas agnes dengan f4! FWD: foto mesra agnes vs f4! 内容(以下之一):Apakah Anda sedang jatuh cinta? Apakah cinta Anda cinta sejati? Check this out! Ssstt, kumpulan foto mesra f4 dengan agnes monica! 附件名(以下之一):foto mesra f4 vs agnes monica.zip agnes vs f4.zip foto panas agnes.zip M 用IE敞开本地页面,内容为: KU TAK TAHU APA SALAHKU YANG SEBENARNYA. KU TELAH MELAKUKAN MEMPERSIAPKAN SEMUANYA. TETAPI APA YAN [REMOVED] RENA TIDAK ADA GUNANYA BERGAUL DENGAN ORANG YANG HANYA BISA MENYEDOT ENERGI POSITIFMU KELUAR. 二 后门病毒 Backdoor.Wualess.B 伤害级别:★★★★☆ 依据光亮反病毒研讨主旨专家介绍,这是一个后门病毒,长度 12,168 或 23,040 字节,陶染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 编制。这个病毒敞开后门,期待黑客号令,下载(掌游 专题 下载 搜狗 论坛)执行长途病毒文件,当含有病毒的文件被敞开时,有以下形势: A 榨取文件wuauclt.dllB 将搜到的文件更名为wuauclt.dll.bakC 复制自己到编制目次的wuauclt.dllD 增添键值"ServiceDll" = "%System%wuauclt.dll" 到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswuauservParameters使罹病毒每次开机后自动执行E 创建编制互斥量 Build20061130 ,使罹病毒仅执行一次F 敞开后门,经过议定TCP端口5202相连到IRC服务器频道 NameLess.3322.org G 期待黑客下达以下号令下载执行的文件 收集计算机讯息 试验相连速率在线更新病毒版本传出计算机中黑客制定的随意文件 收场线程和经过 收集域服务器讯息 北京日月光亮软件公司网站(http://www.viruschina.com)逐日举办病毒特征码更新,光亮反病毒研讨主旨专家提醒您:请尽快到光亮安好网站在线订购光亮反病毒软件来防止病毒的入侵,期间保卫您的电脑安好。光亮反病毒软件用户升级到12月18日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就能够一概查杀这些病毒。


(转载请注明出处:http://www.shtongle.com/jjdoudizhu/20100409/345.html)
------分隔线----------------------------
推荐内容