“下載者變種dg”(Troj.Downloader.dg)和“QQ強(qiáng)盜變種cj”(Troj.QQRobber.cj)。
“下載者變種dg”(Troj.Downloader.dg)木馬病毒,為Windows平臺(tái)下的木馬下載器,病毒運(yùn)行后將自己偽裝成系統(tǒng)正常文件以迷惑用戶并將自身設(shè)為自動(dòng)啟動(dòng),當(dāng)網(wǎng)絡(luò)資源可用時(shí)病毒通過(guò)網(wǎng)絡(luò)下載其它病毒。
“QQ強(qiáng)盜變種cj”木馬病毒,是一個(gè)盜取QQ帳號(hào)密碼的木馬。該病毒的主要危害是盜取QQ帳戶和密碼;該病毒還會(huì)結(jié)束大量反病毒軟件,降低系統(tǒng)的安全等級(jí)。
一、“下載者變種dg”(Troj.Downloader.dg) 威脅級(jí)別:中
病毒特征:這是Windows平臺(tái)下的木馬下載器。
發(fā)作癥狀:該病毒被運(yùn)行后,病毒運(yùn)行后將自身復(fù)制為以下偽系統(tǒng)正常程序:
%Windir%system32Reglog.exe,同時(shí)將自身添加為注冊(cè)表自啟動(dòng)項(xiàng),使病毒每次開機(jī)后自動(dòng)運(yùn)行下載其它的病毒。網(wǎng)絡(luò)資源可用時(shí)病毒通過(guò)網(wǎng)絡(luò)下載可疑程序,下載完畢后運(yùn)行相應(yīng)的程序。
二、“QQ強(qiáng)盜變種cj”(Troj.QQRobber.cj) 威脅級(jí)別:低
病毒特征:這是一個(gè)盜取QQ帳號(hào)密碼的木馬病毒。病毒運(yùn)行后,會(huì)生成文件%system%SVOHOST.exe、winscok.dll,并且添加注冊(cè)表項(xiàng)。
發(fā)作癥狀:病毒運(yùn)行后,通過(guò)鍵盤記錄,然后將盜取的號(hào)碼和密碼通過(guò)郵件發(fā)送到指定郵箱的方式盜取QQ號(hào),并且該木馬病毒會(huì)通過(guò)可移動(dòng)磁盤進(jìn)行傳播。病毒還會(huì)關(guān)閉一些應(yīng)用程序,結(jié)束一系列殺毒進(jìn)程。而且該病毒還會(huì)在注冊(cè)表中刪除一些殺毒軟件的啟動(dòng)項(xiàng)。


