>
本日热门病毒:
今天瑞星反病毒研发部在众多截获的病毒样本中,发现两个热门病毒:“不公平(Trojan.Unfair)”和“魔法链(Trojan.magiclink.2.5)”病毒。 这两个病毒都属于木马病毒,也就是说会通过网络进行传播。“不公平(Trojan.Unfair)”病毒运行时会感染用户的所有磁盘,包括软盘、U盘等移动磁盘,病毒会将三个病毒文件拷入这些磁盘中,当用户将这些磁盘拿到其它计算机中并不小心点击了这些病毒文件后,病毒就会运行,继续感染其它的磁盘,病毒运行时会浪费用户的磁盘空间,并使系统运行速度变慢,影响了用户的正常工作。
而“魔法链(Trojan.magiclink.2.5)”病毒则是一个远程控制病毒,也就是说当用户不小心运行了该病毒后,病毒便会躲在用户计算机中,并控制系统,然后病毒作者通过远程的控制程序对用户的计算机进行例如重启、删除文件等破坏操作,用户要特别小心。
“不公平(Trojan.Unfair)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统: WIN9X/NT/2000/XP。
该病毒运行时会将自身写入系统目录和程序目录中,(C:/WINDOWS/SYSTEM/KERNEL.EXE、C:/PROGRAM FILES/KERNEL.EXE),然后在注册表的自启动项中加入一个病毒的键值,内容是病毒的路径,这样病毒在每一次计算机重启时都会首先运行。
该病毒运行后会进入内存,然后监视整个系统,每隔10秒钟就向所有可写分区写入“笑话连篇.exe、English.exe、Unfair.exe”等病毒文件,如所有的硬盘分区、软盘、U盘等,当用户在其它的计算机中打开这些病毒文件时,病毒就会在其它的计算机中运行,然后继续感染所有分区,从而将自己传播出去。
“魔法链(Trojan.magiclink.2.5)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统: WIN9X/NT/2000/XP。
该病毒是远程控制木马,会被一些黑客程序通过系统后门发送到用户的计算机中,或通过邮件群发工具进行传播,诱使用户运行。当病毒在用户计算机中运行后,就会潜入内存,然后藏匿在系统目录中,并且每次和系统一起启动。
该病毒和远程黑客程序配合,可以对用户计算机做出以下破坏:可以更改用户系统墙纸、分辨率、主机名等系统配置;可以上传、下载、复制、删除文件或目录;可以远程关闭用户计算机、重启、注册表锁定、鼠标锁定、对用户桌面图标、任务栏等进行锁定控制。
Tags:
责任编辑:小黑游戏