设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒公告 >> 年底总结:2005年十大病毒档案
精品推荐
病毒公告点击TOP10
·红色预警!毒性超熊猫 上网小心卤猪病毒
·MSN性感鸡病毒再次升级 即时通讯拉警报
·年底总结:2005年十大病毒档案
·瑞星病毒预警:能自启动的两种木马
·“关机能手”自动关闭电脑发起ARP攻击
·杀毒软件测试:微软 OneCare 倒数第一
·PSP游戏机遇黑客 全球首个PSP病毒出现
·病毒通报:AV终结者 啤酒木马IRC波后门
·病毒预警:11月18日需重点防范病毒名单
·病毒预警:8月17日需重点防范病毒名单
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

年底总结:2005年十大病毒档案

作者: 来源:网络文章 时间:2006-1-9 14:34:04

年底总结:2005年十大病毒档案(2)
5、病毒名称:I-Worm/Mytob
中 文 名:“麦涛”
病毒类型:网络蠕虫
影响平台:Win 9x/2000/XP/NT/Me/2003
I-Worm/Mytob “麦涛”是利用自带SMTP引擎群发带毒邮件的网络蠕虫,并利用多种系统漏洞传播,并试图利用msn向外发送病毒程序文件。该病毒自2月份以来,出现了约200个变种,还曾隐藏在高波变种中进行传播。被感染计算机会打开后门端口,可以被黑客完全控制。

6、病毒名称:I-Worm/DropBot
中文名:“MSN性感鸡”
病毒类型:蠕虫
影响平台:Windows NT/2000/XP
MSN性感鸡病毒I-Worm/MSN.DropBot是通过MSN传播的网络蠕虫,发作后显示一张烧鸡图片,可以释放出“罗伯特”后门病毒,“罗伯特”病毒可以使用户系统可被黑客完全控制,成为“僵尸电脑”,并能够通过多种系统漏洞和弱口令传播,感染能力极强。其后续变种发作时,会显示美女或牙刷等图片。

7、病毒名称:Backdoor/PcClient
中文名:“友好客户”
病毒类型:后门
影响平台:Win 9x/2000/XP/NT/Me
Backdoor/PcClient “友好客户”是一个后门,开启被感染计算机的后门,记录键击,盗取用户机密信息。“友好客户”运行后,在系统目录下和Windows目录下创建病毒文件。修改注册表,实现开机自启。将系统目录下的.d1l病毒文件注入到iexplore.exe的进程中,打开.sys病毒文件,隐藏自我,防止被查杀。开启TCP 6868和7777端口,侦听黑客指令,记录键击,盗取用户计算机系统信息,保存在Windows目录下。另外,“友好客户”还可以上传或下载特定文件。

8、病毒名称:I-Worm/Zobot
中文名:“极速波”
病毒类型: 网络蠕虫
影响平台:Win 2000/XP/2003
极速波是一个利用微软“即插即用服务代码执行漏洞”(MS05-039)的蠕虫病毒。该病毒利用最新漏洞传播,并且可以通过IRC接受黑客命令,致使被感染计算机被黑客完全控制。“极速波”运行后,在系统目录下创建病毒文件botzor.exe。修改注册表,实现开机自启。通过TCP 8080端口连接IRC服务器,侦听黑客指令,完全控制被感染的用户计算机。在TCP 33333端口开启FTP服务,提供病毒文件下载功能。修改hosts文件,屏蔽大量国外反病毒和安全厂商的网址。利用微软“即插即用服务远程代码执行漏洞”(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。

9、病毒名称:I-Worm/Sober
中 文 名:“铁锁”
病毒类型: 网络蠕虫
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Sober.s“铁锁”是一个网络蠕虫,从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。邮件附件是一个.exe文件,由VB编写,经UPX压缩。“铁锁”运行后,自我复制到Windows目录下,并创建大量病毒文件和空文件。屏幕显示虚假错误信息。修改注册表,实现开机自启。从被感染的用户计算机上搜索有效的邮箱地址,利用SMTP引擎群发带毒邮件。另外,“铁锁”还终止一些与安全相关的进程。

10、病毒名称:Trojan/PSW.QQRobber
中 文 名:“QQ大盗”
病毒类型:木马
影响平台:Win 9x/2000/XP/NT/Me/2003
Trojan/PSW.QQpass.ad“QQ大盗”是一个木马,文件大小12K。“QQ大盗”运行后,从指定站点自动下载并运行多个木马程序。被下载的木马常用来盗取QQ号和密码。

共2页 9 7 [1] [28 :>

年底总结:2005年十大病毒档案 相关文章:
年底总结:2005年十大病毒档案 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com