光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站 http://www.viruschina.com下载升级包,以下是几个重要病毒的简介:
一、后门病毒:Backdoor.Prosti 危害级别:★★★★☆
根据光华反病毒研究中心专家介绍,这是一个后门病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,此病毒打开后门供黑客执行命令,记录用户键盘操作,结束安全进程,并减低系统安全设置,当收到、打开此病毒时,有以下危害:
A 复制自身到系统目录的lass..exe
B 在系统目录下创建以下文件记录用户键盘操作
service.dll
service[随机数].dll
C 打开后门供黑客执行命令
D 结束以下安全进程
Symantec AntiVirus 企业版
RavMon.exe
TfLockDownMain
ZoneAlarm
PasswordGuard.exe
KVXP.KXP
KVMonXP.KXP
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
_AVP32.EXE
_AVPCC.EXE
_AVPM.EXE
AVP32.EXE
AVPCC.EXE
AVPM.EXE
AVP.EXE
NAVAPW32.EXE
NAVW32.EXE
江民杀毒软件
天网防火墙
噬菌体
木马克星
E 删除注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\NoRealMode
F 下载文件 http://www.tencent.com/[已删除]/ip.txt
二、手机病毒 SymbOS.Cardtrp.T 危害级别:★★★☆☆
根据光华反病毒研究中心专家介绍,该病毒长度 351,790 字节,感染使用 Symbin S60 系统的智能手机,此病毒释放一系列其他病毒,破坏手机程序执行,并通过存储卡感染个人计算机,当收到、打开此病毒时,有以下影响:
A 使用自身覆盖以下文件,破坏手机程序执行
\System\Apps\Disinfect\Disinfect.app
\System\Apps\EVS\EVS.app
\System\Apps\FCommwarrior\FCommwarrior.app
\System\Apps\FExplorer\FExplorer.app
\System\Apps\File\File.app
\System\Apps\SmartFileMan\SmartFileMan.app
\System\Apps\SystemExplorer\SystemExplorer.app
\System\Apps\eFileMan\eFileman.app
C:\System\Apps\About\About.app
C:\System\Apps\Anti-virus\AVBioIcons.mbm
C:\System\Apps\Anti-virus\Anti-Virus.app
C:\System\Apps\Anti-virus\Anti-Virus.rsc
C:\System\Apps\Anti-virus\AntiVirus.hlp
C:\System\Apps\Anti-virus\FSAVDT.exe
C:\System\Apps\Anti-virus\FSAVEPOC.DAT
C:\System\Apps\Anti-virus\FSBioMessage.bif
C:\System\Apps\Anti-virus\FSBioMessageParser.dll
C:\System\Apps\Anti-virus\FSBioMessageViewer.dll
C:\System\Apps\Anti-virus\FSMonitor.dll
C:\System\Apps\Anti-virus\FSRec.mdl
C:\System\Apps\Anti-virus\FSSMSManager.dll
C:\System\Apps\Anti-virus\FSSched.app
C:\System\Apps\Anti-virus\FSSched.rsc
C:\System\Apps\Anti-virus\FSServerLauncher.exe
C:\System\Apps\Anti-virus\FSUpdateManager.dll
C:\System\Apps\Anti-virus\FsAVUpdater.app
C:\System\Apps\Anti-virus\FsAVUpdater.rsc
C:\System\Apps\Anti-virus\Hydra1.DLL
C:\System\Apps\Anti-virus\licencemanager20s.dll
C:\System\Apps\AppInst\Appinst.app
C:\System\Apps\AppMngr\Appmngr.app
C:\System\Apps\Browser\Browser.app
C:\System\Apps\BtUi\BtUi.app
C:\System\Apps\Calcsoft\Calcsoft.app
C:\System\Apps\Camera\Camera.app
C:\System\Apps\Logs\Logs.app
C:\System\Apps\Opera\Opera.app
C:\System\Apps\Phonebook\Phonebook.app
C:\System\Apps\SmsEditor\SmsEditor.app
C:\System\Apps\SmsViewer\SmsViewer.app
C:\System\Apps\ToDo\ToDo.app
C:\System\Apps\bootdata\bootdata.app
C:\System\Apps\bootdata\bootdata_CAPTION.rsC
C:\System\Apps\data\data.app
C:\System\Apps\data\data_CAPTION.rsC
C:\System\Apps\mce\mce.app
C:\nokia\images\nokias\malaysia\johor\pj\pj\pj\jb\jb\jb\imos\yuan\yuan\yuanyuan\blue\a-team\terence\ownpda\fuyuan.gif
B 释放一系列病毒如下
病毒SymbOS.Skulls.C
\System\Apps\Disinfect\Disinfect.aif
\System\Apps\eFileMan\eFileman.aif
\System\Apps\EVS\EVS.aif
\System\Apps\FCommwarrior\FCommwarrior.aif
\System\Apps\FExplorer\FExplorer.aif
\System\Apps\File\File.aif
\System\Apps\SmartFileMan\SmartFileMan.aif
\System\Apps\SystemExplorer\SystemExplorer.aif
C:\System\Apps\About\About.aif
C:\System\Apps\Anti-virus\Anti-virus.aif
C:\System\Apps\Anti-virus\FsAVUpdater.aif
C:\System\Apps\Anti-virus\FSSched.aif
C:\System\Apps\AppInst\Appinst.aif
C:\System\Apps\AppMngr\Appmngr.aif
C:\System\Apps\bootdata\bootdata.aif
C:\System\Apps\Browser\Browser.aif
C:\System\Apps\BtUi\BtUi.aif
C:\System\Apps\Calcsoft\Calcsoft.aif
C:\System\Apps\Camera\Camera.aif
C:\System\Apps\data\data.aif
C:\System\Apps\Logs\Logs.aif
C:\System\Apps\mce\mce.aif
C:\System\Apps\Opera\Opera.aif
C:\System\Apps\Phonebook\Phonebook.aif
C:\System\Apps\SmsEditor\SmsEditor.aif
C:\System\Apps\SmsViewer\SmsViewer.aif
C:\System\Apps\ToDo\ToDo.aif
木马病毒
C:\System\Programs\antivirus-pro.exe
病毒SymbOS.Cabir.M
C:\System\recogs\\$\$\$.MDL
病毒SymbOS.Skulls.D
C:\System\recogs\YYSBootRec.mdl
C 释放以下文件,通过存储卡感染个人计算机
E:\ANTI-VIRUS.exe (PC病毒)
E:\autorun.inf
E:\phone.ico
请用光华反病毒软件 S60 手机版清除,免费下载地址为:http://www.viruschina.com/
北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到2月13日的病毒库(免费下载地址为:
http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。
- 相关阅读:
- ·三星LG推穿戴设备专用电池:续航翻1倍
//news.zol.com.cn/547/5472500.html - ·敢黑飞就打下来:英国研制反无人机系统
//news.zol.com.cn/544/5448393.html - ·专治不服!波音开发反无人机激光炮
//news.zol.com.cn/537/5375399.html - ·ZOL荣获2014最具影响力IT资讯服务类奖项
//news.zol.com.cn/452/4520639.html - ·ZOL荣获2014最具影响力科技资讯应用奖
//news.zol.com.cn/452/4520614.html