中文名:“哲拉蒂”變種qx
病毒長(cháng)度:49152字節
病毒類(lèi)型:網(wǎng)絡(luò )蠕蟲(chóng)
危害等級:★★
影響平臺:Win9X/ME/NT/2000/XP/2003
該病毒是一個(gè)利用群發(fā)帶毒郵件進(jìn)行傳播的網(wǎng)絡(luò )蠕蟲(chóng)。它運行后,將自我復制到Windows目錄下,屏幕顯示虛假警告信息。修改注冊表,實(shí)現開(kāi)機自啟。將病毒文件注入到正在運行的csrss.exe的進(jìn)程中。監控活動(dòng)的IE窗口,當某個(gè)窗口被移動(dòng)并被置為當前窗口時(shí),它依靠瀏覽器標題欄的內容復制自身到新的位置。例如:如果病毒文件存在于C:\\Windows目錄下并在運行,那么當用戶(hù)打開(kāi)C:\\Windows目錄時(shí)(此時(shí)標題欄也顯示為C:\\Windows),蠕蟲(chóng)將刪除原病毒體文件,以一個(gè)不同的文件名自我復制到被感染計算機上的任意一個(gè)位置下。當用戶(hù)打開(kāi)其他目錄時(shí)(此時(shí)病毒存在的路徑與當前窗口的標題欄的內容不同),該蠕蟲(chóng)自我復制到該路徑下,這個(gè)新的病毒文件具有隱藏屬性。偵聽(tīng)黑客指令,從被感染計算機上搜索有效郵箱地址,發(fā)送帶毒郵件。另外,“哲拉蒂”變種qx還可利用網(wǎng)絡(luò )共享進(jìn)行傳播。
病毒名稱(chēng):Trojan/Stration.q
中文名:“司坦神”變種q
病毒長(cháng)度:11780字節
病毒類(lèi)型:木馬
危害等級:★★
影響平臺:Win9X/ME/NT/2000/XP/2003
該病毒是一個(gè)利用群發(fā)帶毒郵件進(jìn)行傳播的木馬。它q運行后,自我復制到系統目錄下,文件名是10個(gè)字母的任意組合,后綴是.exe。修改注冊表,實(shí)現開(kāi)機自啟,彈出虛假升級成功信息。在Windows目錄下和系統目錄下釋放病毒文件,篡改IE瀏覽器設置,連接指定站點(diǎn),下載特定文件。從被感染的計算機上搜索有效郵箱地址,群發(fā)帶毒郵件。
聯(lián)系客服