您现在的位置是常德市信息化工作办公室 - 病毒防范提示
04.22预警:破坏Office和可执行文件的蠕虫
http://www.cdxxb.gov.cn 发布日期:2007-04-26

  今日提醒用户特别注意以下病毒:“VB蠕虫”变种AS(Worm.VBdot.as)和“传奇大盗”变种BE(Win32.Troj.Lmir.be)。

  “VB蠕虫”变种AS(Worm.VBdot.as)是一个破坏Office文件和感染可执行文件的蠕虫病毒。

  “传奇大盗”变种BE(Win32.Troj.Lmir.be)是一个盗取网络游戏“传奇”的游戏帐号的木马病毒。

一、“VB蠕虫”变种AS(Worm.VBdot.as)威胁级别:

  病毒特征: 该病毒是针对电脑上的文件而来的,它会将自身注入到系统进程里,破坏所有扩展名为*.xls、*.rar、*.doc、*.*db*、*.zip、*.wps、*.pp*的Office文件,并感染扩展名为.vbs、.com、.exe、.scr的可执行文件,造成保存在电脑上的数据和资料的损失。

  发作症状:该病毒运行后,会释放System32.exe和msrundll.exe等多个病毒文件。添加启动项,实现随开机自动启动。搜寻电脑上目标文件,进行破坏和感染。


二、“传奇大盗”变种BE(Win32.Troj.Lmir.be) 威胁级别:

  病毒特征:该病毒近来频繁出现新变种,跟之前的版本相似,它会潜伏在受感染的电脑系统里,伺机获取网络游戏“传奇”的用户登录窗口,记录用户的键盘和鼠标的操作,并将窃取的信息发送给木马种植者,此外,它还会连接到特定的恶意站点,下载并运行其他病毒,进一步危害用户的电脑系统和网络私人财产的安全。

  发作症状:该病毒运行后,会释放SysWFGCQSJ2.dll病毒文件。修改注册表,实现随开机自动启动。此外,它具有自删除的功能。