教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 病毒快报 >> 木马强行加密文件导致无法使用 RSS订阅
木马强行加密文件导致无法使用
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
11月24日:今日提醒用户特别注意以下病毒:“波比变种k”(Win32.Bobic.k)和“后天劫难”(Troj.HouTian.a)。

  “波比变种k”(Win32.Bobic.k)感染型蠕虫病毒,利用Windows系统漏洞(MS05-039)传播,降低系统安全级别,搜寻用户主机上的重要邮件地址信息,并将其作为附件发送给邮件接收者,且该变种会感染启动项中的文件。

  “后天劫难”(Troj.HouTian.a)木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。

  一、 “波比变种k”(Win32.Bobic.k) 威胁级别:★★

  病毒特征:这是一个通过电子邮件传播的感染型蠕虫病毒。

  发作症状:病毒先自拷到系统目录下随机命名,并在注册表中添加启动项。该病毒会降低系统安全级别,禁止用户访问某些著名安全网站;从Windows地址薄、Windows Messenger 联系人列表及.htm、.txt 、.dbx三种文件格式中收集邮件地址信息,随后将其自身做为附件发送给以上邮件接收者;此病毒还会自动跳过带有某些敏感信息,以防被反病毒厂商截获。该病毒还会自动连接到预先设置好的HTTP服务器进行版本更新,此系列的变种k还会感染启动项中的文件,给用户系统安全造成具大的威胁。

  二、“后天劫难”(Troj.HouTian.a) 威胁级别:★

  病毒特征:这是一个木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。

  发作症状:病毒运行后,会在系统目录生成多个随机命名的木马副本,添加启动项使其开机自启动。该病毒还将感染QQ.exe,使木马程序在QQ.exe之前运行。感染后的病毒通过键盘记录的情况来盗取各种密码及其它信息,并通过socket发送出去。


来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 20:19:11

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:后门不断连黑客主机 QQ木马增多   下一篇:Sober新变种弹出无病毒对话框


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com