当前位置: >> 首页 >> 病毒频道 >> 升级报告 >> 升级报告
资讯 病毒
 
瑞星升级报告:17.20.22 版新增 17个可查杀病毒
www.rising.com.cn  2005-3-30 17:43:00  信息源:瑞星公司
广告  

17.20.22版新增17个可查杀病毒,主要包括: WINDOWS下的PE病毒(16)普通文件病毒(1);


WINDOWS下的PE病毒(16)

1.Backdoor.Sdbot.asv

破坏方法:IRC后门程序
病毒采用VC编写,"FSG"压缩。
病毒运行后有以下行为:
一、将自己复制到%WINDIR%目录下,文件名为"winsvcmgr.exe"。

二、将病毒进程注册为服务以达到其自启动的目的,服务名为"winmdgr",显示名为"Microsoft Service Manager"。

三、释放文件"haxdrv.sys"到%SYSDIR%目录下,该文件是一个驱动程序,用于隐藏病毒进程。建议用户在查杀该病毒时打开瑞星的监控。

四、使用病毒文件中附带的密码字典猜测网络中其他计算机的IPC密码,并试图登录这些计算机。如果登录成功,病毒将会把自己复制到该计算机的%SYSDIR%目录下。

五、登录指定的IRC服务器,以特定昵称登录指定的聊天频道并为其控制端提供进程控制、文件控制等远程控制服务。


2.TrojanSpy.Banker.an
破坏方法:盗取用户信息的


3.Trojan.PSW.Lineage.cl


4.Backdoor.Robobot.r


5.Backdoor.Robobot.s


6.Backdoor.Robobot.t


7.Backdoor.Sdbot.asx


8.Backdoor.Robobot.u


9.Backdoor.Robobot.v


10.Worm.Mytob.l


11.Worm.Mytob.m


12.Worm.Mytob.n


13.Trojan.Win32.Rootkit.c


14.Backdoor.Blackcurse.40


15.TrojanDropper.Win32.Ropedrop


16.Backdoor.Sdbot.asw


普通文件病毒(1)

17.Backdoor.Win32.Rbot.cxp



 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 瑞星升级报告:17.20.20 版新增146个可查杀病毒
  • 瑞星升级报告:17.20.12 版新增283个可查杀病毒
  • 瑞星升级报告:17.20.11 版新增 48个可查杀病毒
  • 瑞星升级报告:17.20.10 版新增 70个可查杀病毒



  • 信息安全 源自瑞星