网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 病毒防护 > 文章  
病毒信息:“小不点”变种和“泡泡波”变种
文章来源: eNet硅谷动力 文章作者: 新闻工作室 发布时间: 2007-01-05   字体: [ ]
 

  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.hco“小不点”变种hco和Backdoor/PopBot.b“泡泡波”变种b值得关注。“小不点”变种hco会修改注册表,盗取用户计算机上的机密信息。“泡泡波”变种b会导致用户计算机成为僵尸电脑。

  病毒名称:TrojanDownloader.Small.hco

  中文名:“小不点”变种hco

  病毒长度:可变

  病毒类型:木马下载器

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Small.hco“小不点”变种hco是一个木马下载器,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“小不点”变种hco运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“小不点”变种hco不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。

  病毒名称:Backdoor/PopBot.b

  中文名:“泡泡波”变种b

  病毒长度:52985字节

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/PopBot.b“泡泡波”变种b是一个由VC++工具编写的后门。“泡泡波”变种b运行后,在System32目录下创建病毒文件csrs.exe。修改注册表,实现开机自启。连接黑客指定的IRC服务器,侦听黑客指令,对被感染计算机上的文件、注册表进行任意操作;记录键击,窃取用户输入的机密信息,导致用户计算机成为僵尸电脑。修改系统hosts表,屏蔽一些常见的安全网站,导致计算机中毒后无法登陆反病毒厂商网站。

  (参考链接: http://tech.sina.com.cn/it/2007-01-05/1530209361.shtml)

 
推荐文章
·实测:熊猫烧香考验五大杀毒软件
·实测!NOD32真的没有登录前保护功
·17款杀毒软件测试:微软OneCare
·一盘在手杀毒无忧 DIY超完美杀毒
·看清手中的安全利器:五大杀毒引
·查杀exploit-dropper.1 table
·技术分析系列之详解来自Autorun
·病毒导致双击无法打开硬盘的解决
·小心 “Ajax”也能编写“熊猫烧
·AVAST杀毒软件
·时尚的免费杀毒软件Avast!超酷
·小心:中了熊猫烧香 谨慎重安系
·熊猫烧香病毒幕后黑手曝光 曾造2
·“熊猫烧香”病毒的病毒描述和发
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·最新的2006版AVAST中文
·wsctf.exe和EXPLORER.EX
·双击无法打开硬盘之COMM
·Adware.Roogoo 恶意广告
·警惕adware.Roogoo 恶性
·AVAST杀毒软件
·实测:熊猫烧香考验五大
·绝对值得一看的杀毒软件
相关分类
相关文章
·超级巡警否认是熊猫烧香
·AVAST杀毒软件
·流氓软件被指为熊猫烧香
·最新的2006版AVAST中文
·智能化病毒专杀工具Avas
·时尚的免费杀毒软件Avas
·小心 你的杀毒软件也可
·图文:防杀“熊猫烧香”
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $