您现在的位置是常德市信息化工作办公室 - 病毒防范提示
04.08预警:感染可执行文件跟脚本文件的病毒
http://www.cdxxb.gov.cn 发布日期:2007-04-09

  今日提醒用户特别注意以下病毒:“黑夜特务”变种F(Win32.Hack.Shang.f)和“黑种子”变种A(Worm.BlackSeeder.a)。

  “黑夜特务”变种F(Win32.Hack.Shang.f)是一个文件感染型蠕虫病毒。

  “黑种子”变种A(Worm.BlackSeeder.a)是一个盗取网络游戏“魔兽世界”的木马病毒。

一、“黑种子”变种A(Worm.BlackSeeder.a)

  病毒特征:该病毒跟一般的文件感染型病毒相似,会感染电脑上的所有可执行文件跟脚本文件,造成保存在电脑上数据和程序被损坏,此外,它还会终止系统里的多个安全软件的监控进程和系统服务,导致电脑的安全性能下降,容易受到其他病毒的侵害,电脑系统混乱等现象。

  发作症状:该病毒运行后,会释放0005486A.exe和0005486A.DAT病毒文件。在每个系统盘下生成autorun.inf病毒文件,使其可以自动被激活,寻找并终止vstskmgr.exe和ravmond.exe等大量的安全软件的进程。

二、“传奇大盗”变种PC(Win32.Troj.Lmir.pc)

  病毒特征:该病毒是“魔兽大盗”病毒的恶意改造版,跟之前的版本的恶意行为相似,会潜伏在用户的电脑系统里,伺机获取网游“魔兽世界”的登录窗口,记录帐号和密码等有效信息,并将窃取的信息通过电子邮箱发送给木马种植者,造成用户的虚拟财产的丢失。

  发作症状:该病毒运行后,会释放Saga.sys和svchpst.exe病毒文件。修改注册表,实现随开机自动启动。获取窗口信息,将盗取的信息发送到特定邮箱。