江民今日提醒您注意:在今天的病毒中not-a-virus.AdWare.Boran.f“宝兰”变种f和Trojan/PSW.WOW.cl“魔兽贼”变种cl值得关注。
病毒名称:not-a-virus.AdWare.Boran.f
中文名:“宝兰”变种f
病毒长度:可变
病毒类型:广告程序
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
not-a-virus.AdWare.Boran.f“宝兰”变种f是一个广告程序,采用Visual C++ 6.0工具编写,一般通过共享软件捆绑等方式安装到被感染计算机上。“宝兰”变种f运行后,在%WinDir%\System32目录下释放vyjc.dll等多个文件,一旦安装,很难卸载干净。出现系统运行速度明显变慢、定时弹出广告窗口等症状,影响用户的正常操作。
病毒名称:Trojan/PSW.WOW.cl
中文名:“魔兽贼”变种cl
病毒长度:89572字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.WOW.cl“魔兽贼”变种cl是“魔兽贼”家族的最新变种之一,由Delphi工具编写、经UPolyX工具加壳处理,一般通过挂马网站等方式进行传播。“魔兽贼”变种cl运行后,在%WinDir%目录下释放病毒文件sysonling.exe,大小为89572字节。修改注册表,实现开机自启动。在后台秘密监视当前窗口标题,一旦发现当用户登陆魔兽世界网游,记录键盘和鼠标操作,并发送到黑客指定信箱中,可能导致游戏帐号、装备等丢失,给玩家带来损失。