共享类病毒增多QQ2005木马出现
日期:2007-08-19 荐:
今日提醒用户特别注意以下病毒:“AllocUp变种h”(Worm.AllocUp.h)和“QQ小偷变种fd”(Troj.pswQQSteal.fd)。 “AllocUp变种h”(Worm.AllocUp.h)蠕虫病毒,通过P2P软件、IPC网络共享、Microsoft缓冲区溢出漏洞传播,开放特定后门,利于黑客控制中毒主机。 “QQ小偷变种fd”(Troj.pswQQSteal.fd)木马病毒,盗取QQ密码,删除QQ2005密码保护驱动文件及正在运行QQ.exe进程,获取QQ相关重要信息后发送到指定邮箱。 一、 “AllocUp变种h”(Worm.AllocUp.h) 威胁级别:★★ 病毒特征:这是一个通过P2P软件、IPC网络共享、Microsoft缓冲区溢出漏洞传播的蠕虫病毒。 发作症状:病毒在系统目录下释放病毒文件:C:/WINNT/system/lssas.exe,并修改注册表项目,达到自启动的目的。同时,该病毒试图关闭一些安全软件的服务程序和系统升级服务,随后自动查找IPC共享进行传播;此外,该病毒开放特定后门,利于黑客控制中毒主机。 二、“QQ小偷变种fd”(Troj.pswQQSteal.fd)威胁级别:★ 病毒特征:这是一个盗取QQ密码的木马病毒。 发作症状:病毒一旦运行后,拷贝自身到系统目录下,并添加启动项达到随开机启动的目的。该病毒会关闭大量防火墙,并结束大量反毒软件进程;同时,删除QQ2005密码保护的驱动文件及正在运行QQ.exe进程。当用户登录QQ窗口时,及时捕获键盘记录信息并获取QQ号码及密码,发送到指定邮箱。
标签: