江民今日提醒您注意:在今天的病毒中Backdoor/VanBot.bg“腕儿波”变种bg和I-Worm/Warezov.zk“龌龊虫”变种zk值得关注。
病毒名称:Backdoor/VanBot.bg
中文名:“腕儿波”变种bg
病毒长度:215040字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/VanBot.bg“腕儿波”变种bg是“腕儿波”后门家族的最新变种之一,由VC++工具编写,并经过加壳处理。“腕儿波”变种bg运行后,在%WinDir%\%System32%目录下释放病毒文件crsss.exe。连接指定的IRC服务器,接受黑客远程控制命令,这些命令可能是任意文件操作、注册表操作、键盘记录、下载执行远程程序、任意网络操作等,导致被感染的计算机变成僵尸电脑。
病毒名称:I-Worm/Warezov.zk
中文名:“龌龊虫”变种zk
病毒长度:可变
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Warezov.zk“龌龊虫”变种zk是“龌龊虫”蠕虫家族最新变种之一,利用群发带毒邮件进行传播。“龌龊虫”变种zk运行后,自我复制到系统目录下,文件名由10个字母随机组成,后缀是.exe。弹出虚假升级成功信息框。修改注册表,实现开机自启。在Windows目录下释放病毒文件。强行篡改ie浏览器设置,连接指定站点,下载病毒文件。从被感染计算机上搜索有效邮箱地址,群发带毒邮件。