24小时接单的黑客网站

破解教程,破解软件,破解补丁,破解密码,破解软件下

危险等级中级的木马病毒(木马病毒分为几类)

本文导读目录:

世界最强的前10名的病毒是什么?

2007年上半年十大病毒档案

一、ANI病毒

病毒名称:Exploit.ANIfile

病毒中文名:ANI病毒

病毒类型:蠕虫

危险级别:★★

影响平台:Windows 2000/XP/2003/Vista

描述: 以Exploit.ANIfile.b为例,“ANI毒”变种b是一个利用微软Windows系统ANI文件处理漏洞(MS07-017)进行传播的网络蠕虫。“ANI毒”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“ANI毒”变种b还可以利用自带的SMTP引擎通过电子邮件进行传播。

二、U盘寄生虫

病毒名称:Checker/Autorun

病毒中文名:U盘寄生虫

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Checker/Autorun“U盘寄生虫”是一个利用U盘等移动设备进行传播的蠕虫。“U盘寄生虫”是针对autorun.inf这样的自动播放文件的蠕虫病毒。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。

三、熊猫烧香

病毒名称:Worm/Viking

病毒中文名:熊猫烧香

病毒类型:蠕虫

危险级别:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Worm/Viking.qo.Html“威金”变种qo(熊猫烧香脚本病毒)为例,该病毒是由“熊猫烧香”蠕虫病毒感染之后的带毒网页,该网页会被“熊猫烧香”蠕虫病毒注入一个iframe框架,框架内包含恶意网址引用 ,这样,当用户打开该网页之后,如果IE浏览器没有打上补丁,IE就会自动下载并且执行恶意网址中的病毒体,此时用户电脑就会成为一个新的病毒传播源,进而感染局域网中的其他用户计算机。

四、“ARP”类病毒

病毒名称:“ARP”类病毒

病毒中文名:“ARP”类病毒

病毒类型:木马

危险级别:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。 用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

五、代理木马

病毒名称:Trojan/Agent

病毒中文名:代理木马

病毒类型:广告程序

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以“代理木马”变种crd为例, Trojan/Agent.crd是一个盗取用户机密信息的木马程序。“代理木马”变种crd运行后,自我复制到系统目录下,文件名随机生成。修改注册表,实现开机自启。从指定站点下载其它木马,侦听黑客指令,盗取用户机密信息。

六、网游大盗

病毒名称:Trojan/PSW.GamePass

病毒中文名:网游大盗

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Trojan/PSW.GamePass.hvs为例,“网游大盗”变种hvs是一个木马程序,专门盗取网络游戏玩家的帐号、密码、装备等。

七、鞋匠

病毒名称:Adware/Clicker

病毒中文名:鞋匠

病毒类型:广告程序

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Adware/Clicker.je为例,“鞋匠”变种je是一个广告程序,可弹出大量广告信息,并在被感染计算机上下载其它病毒。“鞋匠”变种je运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。自我注册为服务,服务的名称随机生成。侦听黑客指令,连接指定站点,弹出大量广告条幅,用户一旦点击带毒广告,立即在用户计算机上安装其它病毒。

八、广告泡泡

病毒名称:Adware/Boran

病毒中文名:广告泡泡

病毒类型:广告程序

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以 Adware/Boran.e为例,“广告泡泡”变种e是一个广告程序,采用RootKit等底层技术编写,一旦安装,很难卸载彻底。该程序会在C:\Program Files\MMSAssist下释放出病毒文件。在后台定时弹出广告窗口,占用系统资源,干扰用户操作。

九、埃德罗

病毒名称:TrojanDownloader

病毒中文名:埃德罗

病毒类型:广告程序

危险级别:★

影响平台:Win 2000/XP/2003

描述: Adware/Adload.ad“埃德罗”变种ad是一个广告程序,在被感染计算机上强制安装广告。

十、IstBar脚本

病毒名称:TrojanDownloader.JS.IstBar

病毒中文名:IstBar脚本

病毒类型:木马下载器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:TrojanDownloader.JS.IstBar.t“IstBar脚本”变种t是一个用JavaScript语言编写的木马下载器。“IstBar脚本”变种t运行后,在用户的计算机中强行安装IstBar工具条,造成用户系统变慢,自动弹出广告,强行锁定用户的IE首页等等。

木马病毒有哪几个种类?求答案

不同种类的特洛伊木马

远程访问型特洛伊木马:

这是现在最广泛的特洛伊木马。谁都想要这样一个木马,因为他们/她们想要访问受害人的硬盘。RAT'S(一种远程访问木马)用起来是非常简单的。只需一些人运行服务端并且你得到了受害人的IP,你就会访问到他/她的电脑。他们能几乎可以在你的机器上干任何事。而且RAT'S具有远程访问型木马的普遍特征:键盘记录,上传和下载功能,发射一个“屏幕射击”等等……这是不完全的。但有一个是用特洛伊木马的最好的向导。你应该读一读。

有不少的流行的特洛聊韭砻刻毂环⑾郑 碌奶芈逡聊韭砻刻於蓟岢鱿植⑶艺庑┏绦蚨际谴笸 ∫臁L芈逡聊韭碜苁亲鐾 氖隆H绻 芈逡聊韭碓诿看蔚腤indows重新启动时都会跟着启动,这意味着它修改了注册表或者Win.ini或其他的系统文件以便使木马可以启动。

当然特洛伊木马也会创建一些文件到Windows\System目录下。那些文件总是被受害者看起来像一些Windows的正常可执行文件。大多数的特洛伊木马会在Alt Ctrl Del对话框中隐藏。这对一些人是不好的,因为他们只会从Alt Ctrl Del对话框中察看运行过程。有的软件会正确的告诉你文件运行的过程。但正如我告诉你的那样,有些特洛伊木马使用了有欺骗性的名字,这就对一些知道终止运行过程的办法的人有一点难。远程访问型特洛伊木马会在你的电脑上打开一个端口时每一个人可以连接。一些特洛伊木马有可以改变端口的选项并且设置密码为的是只能让感染你机器的人来控制特洛伊木马。改变端口的选项是非常好的,因为我肯定你不想要你的受害者看见31337端口在你的电脑上是打开的。远程访问型特洛伊木马每天都在出现,而且会继续出现。 用这种特洛伊木马:小心!你自己会感染,而且会被其他人控制电脑,你会很糟糕的!如果你对它们一无所知,那就不要用它们!

密码发送型特洛伊木马

这种特洛伊木马的目的是找到所有的隐藏密码并且在受害者不知道的情况下把它们发送到指定的信箱。大多数这类的特洛伊木马不会在每次的Windows重启时重启,而且它们大多数使用25号端口发送E-mail。有这样的发送E-mail、其他信息像ICQ号码、电脑信息的特洛伊木马。如果你有隐藏密码,这些特洛伊木马是危险的。

键盘记录型这种特洛伊木马是非常简单的。它们只作一种事情,就是记录受害者的键盘敲击并且在LOG文件里查找密码。据笔者经验,这种特洛伊木马随着Windows的启动而启动。它们有像在线和离线记录这样的选项。在在线选项中,它们知道受害者在线并且记录每一件事。但在离线记录时每一件事在Windows启动被记录后才被记录并且保存在受害者的磁盘上等待被移动。

毁坏型这种特洛伊木马的唯一功能是毁坏并且删除文件。这是它们非常简单,并且很容易被使用。它们可以自动的删除你电脑上的所有的.Dll或.ini或.exe文件。这是非常危险的特洛伊木马并且一旦你被感染确信你没有杀除,则你的电脑信息会不在存在。

FTP型特洛伊木马

这类的特洛伊木马打开你电脑的21号端口,是每一个人都可以有一个FTP客户端来不用密码连接到你的电脑并且会有完全的上传下载选项。

这些是最普遍的特洛伊木马。它们全都是危险的东西并且你应该谨慎的使用。

网上什么木马病毒最厉害?

中文名:“顽梯”变种

病毒长度:可变

病毒类型:恶意驱动程序

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Rootkit.Vanti“顽梯”变种d是一个恶意驱动程序,开启被感染计算机的后门,未经授权访问用户计算机。“顽梯”运行后,在系统目录下或Windows目录下创建病毒副本。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机。用户第一次运行该程序,屏幕显示Trojan.PSW.Win32.GameOL.lpi简介病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.Win32.GameOL.lpi

别名 病毒长度

依赖系统 传播途径

行为类型 WINDOWS下的PE病毒 感染

病毒类型:盗号木马AV命名:Trojan-PSW.Win32.OnLineGames.oex(卡巴斯基)

Win32.Troj.AgentT.fm.14452(金山)

Trojan.PSW.Win32.GameOL.lhu(瑞星)[病毒行为1、 释放病毒副本:

Trojan.PSW.Win32.GameOL.lhu,首先在Fonts目录以比较字符串方式判断raqjmtl.exe和raqjmni.dll是否已经存在C:\WINDOWS\Fonts\raqjmtl.exe

C:\windows\Fonts\raqjmni.dll

2、 raqjmni.dll加入注册表,开机注入Explorer:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

Registry value:

Type: REG_SZ

Value: raqjmpi.dll

3、 释放P处理,删除文件:

%Systemroot%\System32\verclsid.exe

4、 注入Explorer,每隔几毫秒检测新进程启动,并将raqjmpi.dll插入。

5、 如果启动的进程为sungame.exe、TQAT.exe,则结束。

6、 然后在用户重启游戏的时候,raqjmpi.dll则记录它的帐号和密码的输入操作。

最后发送至外部,完成盗号过程。

7、 病毒的其他工作:

(1)禁用系统自动更新和防火墙

(2)每隔3毫秒检测自身注册表,如果不在则重新生成。

(3)完全释放后删除旧体,毁尸灭迹。

最新十大流行病毒及各自特征描述,知道的说下,奖100分

7月5日,国内最大的计算机反病毒软件供应商江民科技发布了2007年上半年十大病毒排行及病毒疫情报告。

据江民科技反病毒中心统计,从2007年1月1日到2007年6月30日,反病毒中心共截获新病毒73972种,较去年同期增长了221%。江民KV病毒预警中心显示,1至6月全国共有14081895台计算机感染了病毒。

十大病毒中,“ANI病毒”凭借新的挂马方式,以传播范围广破坏力强,高居病毒排行榜首位,成为上半年的“毒王”,现在一半以上挂马网页都使用了这种方式。“U盘寄生虫”病毒位居排行榜第二,该病毒利用U盘等移动设备进行传播,短短一周就感染了5565台计算机。位居第三的是“威金”系列病毒,最出名的当属“熊猫烧香”,在1月-3月期间尤其猖獗。此外,ARP类病毒采取一种欺骗技术,这半年来被越来越多的病毒所使用,是病毒发展的一个新趋势,这类病毒目前在排行榜中名列第四。而位居第五、第六位的“代理木马”和“网游大盗”都是具有盗窃特征的木马,前者可以偷取计算机用户机密信息,后者可盗取网络游戏玩家帐号密码。位居第七、八、九位的“鞋匠”病毒、“广告泡泡”、“ 埃德罗”虽然这些病毒编写的方法原理不同,但他们都属于广告程序,中毒后计算机的特征之一就是都会自动弹出广告页面。“IstBar脚本”是一个木马脚本类病毒,中毒后计算机也会出现主页被修改,和自动弹出广告的症状,位居排行榜第十。

据江民2007年上半年病毒疫情报告显示,2007年上半年病毒发展的新特征较2006年有所改变。利用微软Windows系统ANI文件处理漏洞(MS07-017)进行传播的网络蠕虫,可感染正常的可执行文件和本地网页文件,并下载大量木马程序,这种新型的挂马方式正已惊人的速度侵蚀着互联网安全;由于U盘的广泛应用以及众多电脑用户在使用U盘时没有先进行病毒扫描的习惯,U盘等新的数据信息载体已成为病毒传播的主要途径之一;ARP欺骗技术,主要是针对局域网用户,病毒通过伪造的ARP数据包,严重干扰网络的正常运行。这三类病毒都可以说代表着2007年病毒新的发展趋势。而排在后六位的病毒,则沿袭了2006年的整体病毒特征,主要以盗号窃秘的木马病毒为主。而用户的安全意识薄弱,随意点击不明链接是诱发广告程序频发的重要原因。

2007年上半年十大病毒档案

一、ANI病毒

病毒名称:Exploit.ANIfile

病毒中文名:ANI病毒

病毒类型:蠕虫

危险级别:★★

影响平台:Windows 2000/XP/2003/Vista

描述: 以Exploit.ANIfile.b为例,“ANI毒”变种b是一个利用微软Windows系统ANI文件处理漏洞(MS07-017)进行传播的网络蠕虫。“ANI毒”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“ANI毒”变种b还可以利用自带的SMTP引擎通过电子邮件进行传播。

二、U盘寄生虫

病毒名称:Checker/Autorun

病毒中文名:U盘寄生虫

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Checker/Autorun“U盘寄生虫”是一个利用U盘等移动设备进行传播的蠕虫。“U盘寄生虫”是针对autorun.inf这样的自动播放文件的蠕虫病毒。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。

三、熊猫烧香

病毒名称:Worm/Viking

病毒中文名:熊猫烧香

病毒类型:蠕虫

危险级别:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Worm/Viking.qo.Html“威金”变种qo(熊猫烧香脚本病毒)为例,该病毒是由“熊猫烧香”蠕虫病毒感染之后的带毒网页,该网页会被“熊猫烧香”蠕虫病毒注入一个iframe框架,框架内包含恶意网址引用 ,这样,当用户打开该网页之后,如果IE浏览器没有打上补丁,IE就会自动下载并且执行恶意网址中的病毒体,此时用户电脑就会成为一个新的病毒传播源,进而感染局域网中的其他用户计算机。

四、“ARP”类病毒

病毒名称:“ARP”类病毒

病毒中文名:“ARP”类病毒

病毒类型:木马

危险级别:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。 用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击。当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。

五、代理木马

病毒名称:Trojan/Agent

病毒中文名:代理木马

病毒类型:广告程序

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以“代理木马”变种crd为例, Trojan/Agent.crd是一个盗取用户机密信息的木马程序。“代理木马”变种crd运行后,自我复制到系统目录下,文件名随机生成。修改注册表,实现开机自启。从指定站点下载其它木马,侦听黑客指令,盗取用户机密信息。

六、网游大盗

病毒名称:Trojan/PSW.GamePass

病毒中文名:网游大盗

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Trojan/PSW.GamePass.hvs为例,“网游大盗”变种hvs是一个木马程序,专门盗取网络游戏玩家的帐号、密码、装备等。

七、鞋匠

病毒名称:Adware/Clicker

病毒中文名:鞋匠

病毒类型:广告程序

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Adware/Clicker.je为例,“鞋匠”变种je是一个广告程序,可弹出大量广告信息,并在被感染计算机上下载其它病毒。“鞋匠”变种je运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。自我注册为服务,服务的名称随机生成。侦听黑客指令,连接指定站点,弹出大量广告条幅,用户一旦点击带毒广告,立即在用户计算机上安装其它病毒。

八、广告泡泡

病毒名称:Adware/Boran

病毒中文名:广告泡泡

病毒类型:广告程序

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以 Adware/Boran.e为例,“广告泡泡”变种e是一个广告程序,采用RootKit等底层技术编写,一旦安装,很难卸载彻底。该程序会在C:\Program Files\MMSAssist下释放出病毒文件。在后台定时弹出广告窗口,占用系统资源,干扰用户操作。

九、埃德罗

病毒名称:TrojanDownloader

病毒中文名:埃德罗

病毒类型:广告程序

危险级别:★

影响平台:Win 2000/XP/2003

描述: Adware/Adload.ad“埃德罗”变种ad是一个广告程序,在被感染计算机上强制安装广告。

十、IstBar脚本

病毒名称:TrojanDownloader.JS.IstBar

病毒中文名:IstBar脚本

病毒类型:木马下载器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:TrojanDownloader.JS.IstBar.t“IstBar脚本”变种t是一个用JavaScript语言编写的木马下载器。“IstBar脚本”变种t运行后,在用户的计算机中强行安装IstBar工具条,造成用户系统变慢,自动弹出广告,强行锁定用户的IE首页等等。

2007年上半年,江民反病毒中心共截获新病毒73972种,另据江民病毒预警中心监测的数据显示,1至6月全国共有14081895台计算机感染了病毒,其中感染木马病毒电脑9489649台,占病毒感染电脑总数的 67.38%,感染广告程序电脑1859165台,占病毒感染电脑总数的13.20%,感染后门程序电脑928294台,占病毒感染电脑总数的6.59%,蠕虫病毒782380台,占病毒感染电脑总数的5.55%,监测发现漏洞攻击代码感染359772台,占病毒感染电脑总数的2.55%,脚本病毒感42346台,占病毒感染电脑总数的0.30%。

二、病毒疫情区域特征明显 鲁、苏、粤居前三

据江民病毒预警中心提供的数据显示,2007年病毒疫情比较严重的地区排前十位的分别是:山东、江苏、广东、北京、四川、河南、湖南、辽宁、上海和浙江。

历来山东、江苏、广东都是病毒疫情比较严重的地区,在上半年的地区疫情排行榜中,这三个省市更是名列前三甲。其中,山东省以988354个染毒数量高居榜首。去年的冠军广东省退居第三位。

三、U盘成病毒传播主要途径

由于U盘本身不会防毒,病毒很容易就会感染U盘,而当U盘插入电脑时还会自动播放,病毒就会即刻被自动运行。加之U盘的广泛应用也为病毒的传播提供了温床,由于众多电脑用户通过接入U盘进行电脑数据互换时,没有先进行病毒扫描的习惯,病毒开始瞄准了这一空档藏身其中,“U盘寄生虫”病毒一出现就以高感染率常居病毒榜前三甲。

国内首例通过U盘传播的病毒出现在2003年。当年8月3日,江民科技反病毒中心宣布成功截获首例通过U盘传播的“不公平”(Worm/Unfair)病毒。“不公平”病毒是某大学学生为了抗议在学校实习报名过程中遭到的不公正待遇而编写,病毒运行后强行向A盘或U盘写入病毒体,与读写软盘发出声响不同,病毒写入U盘时悄无声息,悄悄潜伏,危害更大。U盘病毒的进一步传播从2006年上半年开始,由于其时U盘已经广泛应用,大部分电脑用户通过U盘进行数据互换,多数人在U盘插入电脑前没有进行病毒扫描,造成了U盘病毒的蔓延。进入2007年,“熊猫烧香”等重大病毒纷纷把U盘作为主要传播途径,越来越多的电脑用户因为不当使用U盘感染病毒,2007年U盘等移动存储设备已经成为计算机病毒传播的主要途径之一。

四、“ARP”类病毒未来发展新趋势

在局域网中, ARP协议对网络安全具有重要的意义,通过ARP协议来完成IP地址转换为MAC地址。这种病毒可通过伪造IP地址和MAC地址实现ARP欺骗,用伪造源MAC地址发送ARP响应包,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,就会造成网络中断或中间人攻击。

同时如果网页带毒,就会通过微软的MS06-14和MS07-17两个系统漏洞给电脑植入一个木马下载器,而该木马下载器会下载10多个恶性网游木马,可以盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏等在内的多款网络游戏帐号及密码,给网络游戏玩家造成了极大的损失。

目前,“ARP”欺骗技术正在被越来越多的病毒所使用,成为局域网安全的新杀手。

参考资料:http://www.jiangmin.com/News/jiangmin/index/important/20077515449.htm

病毒危险等级排名

1, 病毒名称:Worm/Viking

变种数量: 520

累计感染计算机: 446450

累计感染文件: 36728393

病毒中文名:“威金蠕虫”

病毒类型:蠕虫

危险级别:★★★☆

影响平台:Win2003/XP/2000/NT/9x/ME

描述:威金蠕虫感染Windows可执行文件,并会查找局域网中所有的共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并窃取网络游戏玩家的账号和密码,并发送给黑客。同时,该病毒还会下载一个QQ病毒,自动向用户的QQ好友发送内容为“看看啊。我最近的照片~才扫描到QQ相册上的!”的消息并附带一个网址,其他用户点击消息中的网址就可能被病毒感染。

2,病毒名称: Backdoor/Huigezi

变种数: 13379

累计感染计算机: 897592

累计上报次数: 6392600

病毒中文名:“灰鸽子后门”

病毒类型:后门

危险级别:★☆

影响平台: Win 9X/ME/NT/2000/XP/2003

描述:Backdoor/Huigezi.2006.ekr“灰鸽子2006”变种ekr是一个未经授权远程访问用户计算机的后门。“灰鸽子2006”变种ekr运行后,自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,记录键击,盗取用户机密信息(例如,拨号上网密码,URL密码,共享密码)。另外,“灰鸽子2006”变种ekr还可以下载并执行特定文件,开启或关闭CD-ROM等。

3,病毒名称:Adware/QQHelper

变种数:1983

累计感染计算机: 1582345

累计上报次数: 4483989

病毒中文名:“多多QQ表情”

病毒类型:间谍软件

危险级别:★★★☆

影响平台: Win 9X/ME/NT/2000/XP

描述:“QQ多表情”变种是一个间谍广告软件,由VC .NET工具编写,随着QQ多表情软件安装到用户电脑中,生成文件:C:\Windows\system32\res.exe该程序采用RootKit 技术隐藏自身进程,会干扰IE的正常运行,使系统的的运行速度变慢。

4, 病毒名称:Trojan/PSW.QQPass

变种数: 1414

累计感染计算机: 615901

累计上报次数: 4580158

病毒中文名:“QQ盗号木马”

病毒类型:木马

危险级别:★

影响平台:Win9X/2000/XP/NT/Me

描述: Trojan/QQPass.ak是用Delphi编写并经UPX压缩的木马,用来窃取游戏"传奇"信息。

传播过程及特征:

1.创建下列文件:

%System%\winsocks.dll, 91136字节

%Windir%\intren0t.exe, 91136字节

2.修改注册表:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Intren0t" = %Windir%\intren0t.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

"Intren0t" = %Windir%\intren0t.exe

这样,在Windows启动时,病毒就可以自动执行。

注:%Windir%为变量,一般为C:\Windows 或 C:\Winnt;

%System%为变量,一般为C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),

或 C:\Windows\System32 (Windows XP)。

5, 病毒名称: Trojan/PSW.LMir

变种数: 1896

累计感染计算机: 739169

累计上报次数: 4033649

病毒中文名:“传奇窃贼”

病毒类型:木马

危险级别:★

影响平台: Win 9x/2000/XP/NT/Me

描述:传奇窃贼是专门窃取网络游戏“传奇2”登录帐号密码的木马程序。该木马运行后,主程序文件自己复制到系统目录下。修改注册表,实现开机自启。终止某些防火墙、杀毒软件进程。病毒进程被终止后,会自动重启。窃取“传奇2”帐号密码,并将盗取的信息发送给黑客。

6, 病毒名称:Adware/Adload (埃得罗)

变种数量: 535

累计感染计算机: 433920

累计上报次数: 1288152

病毒中文名:“埃得罗”

病毒类型:木马

危险级别:★☆

影响平台:Win2003/XP/2000/NT/9x/ME

描述:这是一个广告程序,该病毒在目标系统中生成病毒文件。%System%inituser.exe运行时将资源段中的代码注入explorer.exe。该病毒尝试下载其他文件,并会收集客户机的信息。

7, 病毒名称:Trojan/PSW.GamePass

变种数量: 510

累计感染计算机: 157846

累计上报次数: 1095735

病毒中文名:“落雪木马”

病毒类型:木马

危险级别:★☆

影响平台:Win2003/XP/2000/NT/9x/ME

描述:“落雪”木马也叫“游戏大盗”,由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。

8,病毒名称: TrojanSpy.Banker

变种数: 210

累计感染计算机: 42838

累计上报次数: 864276

病毒中文名:“工行钓鱼木马”

病毒类型:木马

危险级别:★★★

影响平台:Windows 98/ME/NT/2000/XP/2003

描述:这是一个十分狡猾的盗取网上银行密码的木马病毒。病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。 病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了帐号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下: “为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!”病毒以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载灰鸽子后门病毒,感染灰鸽子的用户系统将被黑客远程完全控制。

9, 病毒名称:Backdoor/HookSSDT

变种数量: 35

累计感染计算机: 123404

累计上报次数: 196468

病毒中文名:“隐形门”

病毒类型:后门

危险级别:★★

影响平台:Win2003/XP/2000/NT/9x/ME

描述:Backdoor/HookSSDT.b“隐形门”可开启用户计算机的后门,篡改Windows系统文件,导致任务管理器等一些程序显示错误信息。利用rootkit隐藏自我,防止被查杀。

10,病毒名称: I-Worm/Warezov

变种数量: 633

累计感染计算机: 20351

累计上报次数: 227240

病毒中文名:“龌龊虫”

病毒类型:蠕虫

危险级别:★★

影响平台:win 9x/me/nt/2000/xp/2003

描述:i-worm/warezov.ja“龌龊虫”变种ja是一个利用群发带毒邮件进行传播的网络蠕虫。“龌龊虫”变种ja运行后,自我复制到系统目录下,文件名由10个任意字母组成,后缀是.exe。弹出虚假升级成功信息框。修改注册表,实现开机自启。在Windows目录下释放病毒文件。强行篡改ie浏览器设置,连接指定站点,下载病毒文件。从被感染计算机上搜索有效邮箱地址,群发带毒邮件。

现在电脑病毒十大排名是什么?这些病毒的危险级别是?

凤凰网出的 全球十大计算机病毒排名(见参考资料)

日期:2006年07月06日 14:54

我简单谈下用过和较为了解的杀毒软件

其实杀毒软件都各有优缺点。

金山

占内存不大,启动也很快。据说有双杀功能,杀毒速度相当快。但是不支持加壳的木马,加了壳它就查不出来,所以对于隐藏较深的祸害,金山没有任何抵抗能力。不过几年前他还在公测的时候比较喜欢用,当时觉得很可爱。

瑞星

只支持最简易的upx加壳,现在木马,病毒玩的多的,很少用这个加壳了,所以有人说杀国内的病毒可以杀国外的不太好用就是这个原因。内存占用还可以,但相对比其他国产的大些。

我比较喜欢他能够随时告诉我注册表的情况是否被改动的功能,但这个功能对不熟悉注册表的用户来说不是很实用。说实话清除病毒,我倒不是很常用,这也有我染病毒的时候较少的原因,前面的监控做得好的话可以在病毒之前解决掉他。但是瑞星对有些木马几乎成为摆设,没有用途,它防杀木马效果差,所以我觉得用的话最好配合Ewido,我现在也喜欢这样用。对于不熟悉电脑的用户来说,它的长处在于可以查看系统中存在的漏洞,并能实现补丁下载

诺顿

占用系统比较大,病毒库感觉严重不全,也不支持加壳. 如果用systemworks+安全特警,则启动超慢(比卡巴斯基还慢),我实在搞不懂,一个杀毒软件,p4 1。8G 的配置用起来都卡,还有什么意义? 病毒也不过让电脑变慢,效果如果是相同的话。。。所以还是上面那句话,如果愿意牺牲性能换来安全,还是用ZA搭配卡巴斯基吧!,因为同样牺牲性能,卡巴斯基比诺顿好很多。

McAfee

占内存不多,启动较快,比金山慢一点。实时监控比较好,网络主动攻击基本逃不过他,但它查杀通过监控的病毒能力不是特别强。杀毒能力没有卡巴斯基好,系统监控据说做得很好,界面还好。 但我不常用,不知道为什么。

江民

支持查杀两种壳,但是也是效果可怜。据说监控能力还不错,但因为不常用所以也不好说什么,但是当年DOS下确实很喜欢用江民的硬盘修复功能。总的来说,使用系统资源小,对木马的查杀虽优于瑞星,但仍显不足。防火墙比较烦人.太多的提示.而且没有漏洞修补功能.对一般人来说可以不太好用,因为对它提醒的内容你可能根本不知道应该放行还是不放行.

东方卫士

国内极少数免费杀毒软件之一。但是似乎也很少人用,我自己没用过。特点是它对病毒损坏文件具有一定的恢复功能,但是它升级较慢,病毒库内容相对较少,有空我使用后再说了。

天网防火墙

国产的,通过不断升级IP规则来保证安全,还能用。但感觉相对于国外产品,如ZA感觉不够可靠。资源占用相对少。

卡巴斯基

很久以前用过了,当时还叫AVP,后来放弃了,太耗资源。据说能支持4000种以上的壳,杀毒能力可以说是首屈一指了,但是他脆弱的实时监控能力不怎么好,拦不下什么东西,往往有可能在病毒发现前就挂了。另外卡巴系统资源占用量简直就像个吸血魔鬼,令系统性能下降不少,感觉本身也像个病毒,所以虽然说杀毒能力据说很好但是我绝对不用。要想保证安全的话一定要加装一个ZA。但这样太恐怖了,就光守着个铜墙铁壁什么都不要做了,相对来说卡巴查毒速度是较慢的,因为病毒库多啊,每个文件都要那几十万的病毒库去套,想快。。。很难

Ewido

要说对木马的拦截防范,还是Ewido比较好,如果你会用,基本上可以发现任何可疑的端口是否被占用,把可疑的连接断开,然后查杀。缺点是杀病毒不太在行,病毒测试包测试只杀出了23个(满分25)。所以要和杀毒软件结合使用,幸好资源占用极小,1026KB,是IE浏览器的1/16。

F-SECURE

芬兰弄的杀毒软件,据说集合AVP,LIBRA,ORION,DRACO四套杀毒引擎,其中一个就是Kaspersky的杀毒内核。当年曾经用过,个人感觉杀毒效率比Kaspersky要好,对网络流行病毒尤其有效。就是进程太多,要近15个进程,不过用的时候倒是感觉没有用卡巴斯基那么卡。

BitDefender Professiona

罗马尼亚的一款杀软,卡巴斯基病毒库很多,现在大概15万左右了吧,但是同期这款软件近22W的病毒库,卡巴就一边凉快去了。所以曾经在一些网站的测试中取得过第一名的成绩。但是也不能说明他很厉害,病毒库多并不能说明问题,实际杀毒能力BitDefenderProfessional并不见得比卡巴斯基更好。这也是因为加壳的缘故

Nod32

微软御用了四年的杀毒软件,启动较快,占资源超少,高级启发式查毒很厉害,不过对木马反应不是很好.

多次获得权威大奖,缺点是升级很慢,很难,能升级的基本都是国内院校的破解服务器,而官方服务器升级很慢。 所以不适合国内用。

木马克星

国产的,收费,似乎没有实时监控能力。不太喜欢用,但是有些朋友抱着支持国货的心态可以理解。

费尔个人防火墙

免费的产品。据说引入了别具特色的“流量示波器”,使得网络流量一目了然,生动地展现网络状态,适合不熟悉电脑的用户。

360安全卫士

装珊瑚虫的时候用过,感觉本身就像个流氓软件,卸了,鸡肋。

RogueCleaner

国产的查杀广告和流氓软件的工具,免费软件。感觉同类产品中做得比较好了,支持升级功能,升级比较频繁且快。

Avast!

捷克出的一款杀毒软件,免费,国内有些朋友说是超越卡巴斯基的一款软件。

太平洋关于这款软件的评测文章http://www.pconline.com.cn/pcedu/pingce/0512/743242.html

还有一个网友synow写的相关详细资料http://synow.cn/article.asp?id=148

评测不太可信,但是它的防火墙占用内存之小曾经令我一度以为这款杀毒软件没有防火墙功能,监控能力还不错,有个P2P监控很有意思,强于卡巴。和卡巴一样24监控病毒更新应该也算快了。

但是我以前在这篇文章里面没有提到,有两个原因,其中一个就是不兼容问题,他会把瑞星当成病毒来杀,不知道是不是和我使用的是盗版有关,有时间我会找来正版试验看看。还有就是听说他把QQ也当成病毒,可能与腾迅加入的某些间谍模块有关。这样会造成很多问题,另一个就是感觉设置有些单调,个性化定制比较少,你用过就知道。

一些过去闻名,如今默默无闻的杀毒软

VRV

国产的杀毒软件我对他是最迷糊的了,我使用的第一款杀毒软件应该就是北信源出的,记得当时还是个小菜鸟,已经过去六年了,好怀念阿。那时候信源好像有两款产品,分别是北信源和南信源,当时就把我弄得很迷糊,到今天也不知道这一个公司为什么会有南北,而且商标界面什么的都很像。

据说是免费软件,但是我好像曾在连邦看到有正版卖。使用比较傻瓜,占系统资源不多。相对于卡巴.瑞星.Ewido.木马克星杀毒,就是发现病毒后连文件也一齐删除了的弊端来说,北信源能某种程度上把病毒和文件分离,只清除病毒。这个功能可以说挺不错。但是总的来说,我对这款杀毒软件的评价不是太高,即使它能勾起本人当年一个月内电脑大小故障坏了47次最后直接报废送修的。。。温馨经历。

事隔好几年,我又使用了一次VRV2005,VRV使用过程的缺点有三个:

一、北信源的升级太少了,表现在至少两方面:

1。宏观地讲,该公司的杀毒软件已经至少三年没升级了,到现在下载的还是2002年的版本。而且该公司的界面多年不变,这个界面恐怕沿用至少七年了。记得CIH暴发那年,该公司就是这样的界面了。这容易给人留下主程序不升级的感觉,尽管该公司在操作系统上是跟上时代的步伐了。

2。微观的看,例如今天都是21日了,而该公司的病毒库还是15日的。显然与病毒发展速度不相符。该公司每周升级一次病毒库依目前状况推测,该公司的软件病毒库数量恐怕不大,不过病毒库多少这条并不能判断一款杀毒软件优劣,但这款软件升级相对较慢,这是事实。

二、功能似乎没有明显改进

1。该公司的杀毒软件到现在都不支持U盘DOS版本杀毒软件的制作,这在其他软件是不可想象的。虽然DOS版实际作用不大,但是却能给年级稍大的用户带来安全感和操作的方便。

2。DOS版下杀毒软件假升级(只改写了版本号,却没有对病毒库更新)。曾有某位仁兄专门写信提出建议,该公司没有接受,解释为DOS版只杀对Windows构成重大威胁的病毒,假升级是为了对用户进行安慰,以致我都怀疑Windows版本是否真的升级了。现在看来,对于信赖DOS杀毒的用户来说,不及时升级已经很不安全了。

三、帮助文件似乎也没有更新,存在死链接。该公司的网址是www.vrv.com.cn,后来增添了www.linhao.com.cn,可是,由于某种原因,该公司取消了后者,但是,帮助文件没有删除后者,以致形成死链接。

用了一个晚上删了,估计现在应该很少人使用这款软件了,据说目前只有一些政府机关采购的时候才会在办公室里看到。

综合以上,我想说明几点:

有的朋友认为杀毒软件只要杀毒厉害就是一流的,其实这种观点我认为不对,比如macfee,它其实杀毒并没有怎么厉害,肯定没有卡巴斯基那么野蛮,但是为什么它也拥有广泛的用户群,有很好的口碑,很显然macfee的监控做的很完美,可以说滴水不漏,监控这么好的杀软我想杀毒能力稍微弱点又有何妨呢?因为第一道防线病毒都无法逾越的话不就是最大的成功么?反观卡巴斯基杀毒是厉害,但是恰恰是由于它监控的不足,使病毒可以入侵,但鉴于杀毒能力很牛,所以第二道防线病毒就通不过了,这样逆向思考或许就能想通了!

另外我需要强调一点的就是卡巴斯基其实并不适合每个人,大家应该依照自己的实际情况装杀毒软件,卡巴斯基占用系统资源更象暴发户,所以很容易拖垮电脑,如果自己电脑配置本身就不高,CPU处理器能力也不强,或者内存就256MB那么点,我想还是算了吧,毕竟装了以后你才知道什么叫慢,开了个卡巴斯基,除了得到我系统应该很安全了这样的心里安慰,其他事情都不能做,开个大程序就卡,玩个游戏载入要老半天,这又何苦呢?与其这样,我宁可欣赏某些朋友的做法,什么杀毒软件也不装,就搞个防火墙玩玩,毕竟节省资源啊!敢于裸奔电脑上网的用户我就更佩服了!

希望大家不要盲目跟风,卡巴斯基是好,卡巴斯基是比较牛,但不是意味着就要一窝蜂都去装卡巴斯基,何必呢,天下杀毒软件如此之多,何必单恋他一个呢?大家说对吧!

  • 评论列表:
  •  世味空名
     发布于 2022-06-01 07:50:59  回复该评论
  • Me描述: Trojan/QQPass.ak是用Delphi编写并经UPX压缩的木马,用来窃取游戏"传奇"信息。传播过程及特征:1.创建下列文件:%System%\winsocks.dll, 91136字
  •  泪灼依疚
     发布于 2022-05-31 23:02:41  回复该评论
  • Clicker.je为例,“鞋匠”变种je是一个广告程序,可弹出大量广告信息,并在被感染计算机上下载其它病毒。“鞋匠”变种je运行后,在Windows目录下创建病毒文件。修

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.