本日热门病毒:“高速路”病毒
(TrojanSpy.Win32.Superway.d.enc):警惕程度★★★☆,监控型木马病毒,通过网络传播,依赖系统: WIN9X/NT/2000/XP。病毒启动后病毒会将自己安装到系统目录下(C:\WINDOWS或C:\WINNT目录)并修改注册表的自启动项,在“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”中加入“TaskMontier= C:\WINNT\Mon.exe”的键值,以便下次系统启动时病毒能自动运行。该病毒还会将自己分别拷贝到D盘根目录和E盘根目录下并且生成一个相应的Autorun.inf文件,这样,只要用户浏览这两个分区,病毒就能被执行,从而增大了病毒的感染机会。病毒启动后,会驻留系统,然后监控整个计算机,与外部的病毒程序沟通,可以造成用户计算机被控制、重要信息被泄露等后果。
“若虎”病毒(Trojan.PSW.Rohu.server.enc):警惕程度★★★,木马病毒,通过网络传播,依赖系统: WIN9X/NT/2000/XP。该病毒由三部分构成:制造程序、服务器端GetPin.exe和客户端GETPIN.dll。病毒运行时会通过制造程序,来设置接收密码的邮箱,并生成病毒服务器程序。然后病毒服务器程序GetPin.exe会将客户端GetPin.dll释放到目标计算机中,这时该病毒就能截取用户各种的输入信息来获得用户的各种密码信息。
如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn