一、“電腦間諜”(Win32.Spy) 威脅級別:★★
該是一個間諜類的感染型病毒,它活躍于windows平臺,除了會感染電腦中特定的擴展名為.exe的文件外,還會竊取電腦上的有效信息,如CPU類型,計算機名和系統(tǒng)版本等等,并將竊取的信息發(fā)送到指定的網(wǎng)站。對用戶的電腦系統(tǒng)及個人構(gòu)成威脅。
該病毒運行后,會釋放d9dx.dll和d3d8xof.dll兩個病毒文件,搜索并將自身注入到explorer.exe進程里,創(chuàng)建兩個病毒線程。此外,它還具備自更新的功能。
二、“播種者”變種HS(Win32.Troj.Dropper.hs) 威脅級別:★
該病毒再次出現(xiàn)新變種,這次的版本會在電腦系統(tǒng)里釋放一個風(fēng)險程序和一個灰鴿子病毒。灰鴿子是一個隱蔽性極高的惡意后門程序,它會在用戶毫不知情的情況下,完全接管受感染電腦的全部功能,并進行多個為其服務(wù)的危害性操作,如執(zhí)行任意系統(tǒng)操作,竊取QQ,等的帳戶和密碼信息,嚴重危害用戶的個人網(wǎng)絡(luò)私人財產(chǎn)和電腦系統(tǒng)的安全,建議用戶及時升級毒霸病毒庫,捍衛(wèi)您的電腦安全。
該病毒運行后,會自動釋放password.exe和passwordAA.exe兩個病毒文件。其中passwordAA.exe是灰鴿子病毒文件。修改注冊表,添加多個偽系統(tǒng)服務(wù)。
金山毒霸反病毒工程師建議:
1.網(wǎng)絡(luò)的發(fā)展,用戶電腦遭受攻擊的問題也趨于嚴重,許多網(wǎng)絡(luò)病毒都采用了黑客的方法來攻擊用戶電腦,因此,用戶還應(yīng)該安裝個人軟件進行防黑。
2.最好安裝專業(yè)的殺毒軟件進行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應(yīng)該經(jīng)常進行升級、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控)、內(nèi)存監(jiān)控等,遇到問題要上報, 這樣才能真正保障算機的安全。