rss 
病毒公告
TrojanDownloader.JS.Agent.iz“代理木马”变种iz是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种iz是一种内嵌在正常网页中的木马下载器,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种iz的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶
(01月17日) [查看全文]
TrojanDownloader.Agent.yip“代理木马”变种yip是一个木马下载器,侦听黑客指令,连接指定站点,下载并自动运行网络上的其它病毒程序。
(01月17日) [查看全文]
Win32/Luder.a“炉德尔”变种a是一种通过邮件传播的蠕虫,并寄存在可执行文件和.rar压缩文件中进行传播。另外,它还会生成一个木马,用来下载并运行其它恶意程序。
(01月17日) [查看全文]
Trojan/PSW.GamePass.bov“网游大盗”变种bov是“网游大盗”盗号木马家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,并且经过加壳保护处理。“网游大盗”变种bov运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”目录下,重新命名为“EXPLORER.EXE”,设置文件属性为“系统、隐藏、只读”。“
(01月17日) [查看全文]
Trojan/INF.ci“安福”变种ci是一个木马程序,由Trojan/Reper病毒释放出来的病毒文件。通常被保存在各个盘根目录下的autorun.inf。双击包含Trojan/INF.b的盘符,就可能再次运行Trojan/Reper病毒。
(01月17日) [查看全文]
Trojan/Agent.hmq“代理木马”变种hmq是一个盗取用户机密信息的木马程序。“代理木马”变种hmq运行后,自我复制到系统目录下,文件名随机生成。修改注册表,实现开机自启。从指定站点下载其它木马,侦听黑客指令,盗取用户机密信息。
(01月17日) [查看全文]
TrojanDownloader.Agent.ads“代理木马”变种ads是一个由Delphi工具编写,“代理木马”变种ads运行后,在后台下载木马文件并且运行,秘密盗取用户帐号和密码等机密信息,发送到黑客指定的邮箱里。
(01月17日) [查看全文]
Trojan/INF.cr“安福”变种cr是一个木马,由Trojan/Reper病毒释放出来的文件。通常被保存成各个盘根目录下的autorun.inf。双击包含Trojan/INF.e的盘符,就可能再次运行Trojan/Reper病毒。
(01月17日) [查看全文]
一种流行的VBScript病毒,感染目标系统中的VBS,HTML,HTM,ASP,PHP,JSP和HTT文件,它在传播时启用MS Outlook Express的信纸选项,并把自己BLANK.HTM作为默认的信纸文件,这样只要是发出去的邮件都带有病毒脚本文件。
如果用户收到了带VBS/KJ病毒的邮件,打开一个被感染的HTML文件时,这个恶意脚本使用一个钩子KJ_sta
(01月17日) [查看全文]
Trojan/Agent.aepu“代理木马”变种aepu是一个盗取用户机密信息的木马程序。“代理木马”变种tj运行后,自我复制到系统目录下,文件名随机生成。修改注册表,实现开机自启。从指定站点下载其它木马,侦听黑客指令,盗取用户机密信息。
(01月17日) [查看全文]
Trojan/PSW.GamePass.bu“网游大盗”变种bu是一个利用网络共享进行传播的木马程序。“网游大盗”变种bu运行后,在Windows目录下创建病毒副本和一个木马下载器。修改注册表,实现开机自启。将病毒文件注入到IEXPLORE.EXE或EXPLORER.EXE的进程中,隐藏自我,防止被查杀。连接指定站点,侦听黑客指令,下载并执行特定文件,终止某些与安全相关的服务,降低被感染计算机上的
(01月17日) [查看全文]
Win32/FunLove.4070病毒是驻留内存的Win32病毒, 它感染本地和网络中的PE-EXE文件。病毒本身就是只具有’.code’部分PE格式的可执行文件。
  当染毒的文件被运行时,该病毒将在Windows\system目录下创建FLCSS.EXE(4,608 bytes)文件,在其中只写入纯代码部分,并运行这个生成的文件。一旦在创建FLCSS.EXE文件的时候发生
(01月17日) [查看全文]
Backdoor/Huigezi.2007.fbx“灰鸽子2007”变种fbx是一个隐藏在被感染计算机上,从指定站点下载特定文件的后门。“灰鸽子2007”变种fbx 运行后,自我复制到Windows目录下,文件属性设置成只读和隐藏。在Windows目录下释放大量病毒文件。创建服务项,实现开机自启。将病毒文件Server_HOOk.DLL注入到所有的进程中,隐藏自我,防止被查杀。连接指定站点,侦听黑
(01月17日) [查看全文]
TrojanDownloader.Agent.yso“代理木马”变种yso是一个木马下载器,侦听黑客指令,连接指定站点,下载并自动运行网络上的其它病毒程序。
(01月17日) [查看全文]
TrojanDownloader.JS.Small.l“小不点”变种l是一个用JavaScript语言编写的木马下载器,该木马一般内嵌在恶意网页中。当用户登陆恶意网页后,病毒自动从指定网址下载木马程序,并且在被感染的计算机上自动运行,盗取用户的机密信息。
(01月17日) [查看全文]
6/22<<1...567891011...22>>GO
内容分类