江民今日提醒您注意:在今天的病毒中Backdoor/Haxdoor.cj“哈克斯”变种cj和Backdoor/Fuetel.c“福袋”变种c值得关注。
病毒名称:Backdoor/Haxdoor.cj
中 文 名:“哈克斯”变种cj
病毒长度:42544字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Haxdoor.cj“哈克斯”变种cj是一个未经授权远程访问用户计算机,盗取用户机密信息的后门程序。“哈克斯”变种cj运行后,在系统目录下创建病毒文件并秘密运行。以“vdn32”和“memlow”为名自我注册为服务。修改注册表,实现开机自启。开启TCP 16661端口和其它任意一个端口,侦听黑客指令,将被感染计算机上的用户密码文件复制。在已开启的窗口搜索与用户密码相关的字符串,一经发现便开始记录键击,盗取用户密码,并将盗取的机密信息发送到黑客指定的邮箱里。
病毒名称:Backdoor/Fuetel.c
中 文 名:“福袋”变种c
病毒长度:可变
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Fuetel.c“福袋”变种c是一个后门,隐藏在被感染计算机上,连接指定站点,下载并执行特定文件。“福袋”变种c运行后,自我复制到Windows目录下,并创建大量病毒文件。修改注册表,自我注册为服务项,实现开机自启。开启一个隐藏的IE窗口,连接指定站点,侦听黑客指令,盗取用户机密信息,下载其它恶意程序等。将病毒文件注入到当前正在运行的进程中,隐藏自我,防止被查杀。
[责任编辑:KV_ddvip]
本栏更新
相关链接