江民今日提醒您注意TrojanDownloader.Todon.m“土蛋”变种m和Trojan/PSW.GamePass.agvo“网游大盗”变种agvo值得关注。
病毒名称:TrojanDownloader.Todon.m
中 文 名:“土蛋”变种m
病毒长度:78034字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Todon.m“土蛋”变种m是“土蛋”木马家族的最新成员之一,采用Delphi语言编写。“土蛋”变种m运行后,自我复制到被感染计算机系统的指定目录下并重新命名保存。修改注册表,实现木马开机自动运行。自我复制到各个盘符的根目录下并创建“autorun.inf”文件,实现双击盘符启动“土蛋”变种m运行的目的。在被感染计算机系统的后台终止某些安全软件的服务,使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行。在被感染计算机系统的后台秘密监视正在运行的程序窗口标题,一旦发现标题中存在指定字符串就会马上将其强行关闭,达到自我保护的目的,大大降低了被感染计算机上的安全性。另外,“土蛋”变种m还会在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并自动调用安装运行,严重威胁用户计算机信息安全。
病毒名称:Trojan/PSW.GamePass.agvo
中 文 名:“网游大盗”变种agvo
病毒长度:28672字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agvo“网游大盗”变种agvo是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种agvo运行后,在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《R2 Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《R2 Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
相关专题
- QQ病毒 (5224篇文章)
- 注册表知识手册 (779篇文章)
- 手机病毒揭密 (3770篇文章)
- 注册表操作专题 (779篇文章)
- 病毒专栏 (2683篇文章)
- 安全频道 (11616篇文章)
- 注册表操作 (316篇文章)
- 注册表修复 (196篇文章)
- 网页恶意代码清除&修复 (217篇文章)
- 病毒/木马/恶意软件 (3522篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (185次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (110次浏览)
- 机器狗太疯狂,作者疑似河南人? (47次浏览)
- Microsoft Internet Explorer FTP含命令注入 (36次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (29次浏览)
- RealPlayer再曝新漏洞 (29次浏览)
- 勤奋作者2天更新一次 病毒清除遇难题 (28次浏览)
- MS08-025:Microsoft Windows内核的特权提升 (28次浏览)
- MS08-024:Microsoft Internet Explorer安全 (28次浏览)
- VMware高危漏洞竟能危及真实系统安全 (24次浏览)



