17173 > 新闻中心 > 木马动态新闻 > 7.22病毒预警:邮件病毒伪装星际和暗黑游戏

7.22病毒预警:邮件病毒伪装星际和暗黑游戏

2005-07-22 15:51:22 神评论
  今日提醒用户特别注意以下病毒:“高特姆”(Worm.Gotorm)和“Small变种jj”(Troj.Small.jj)

  “Small变种jj”(Troj.Small.jj)木马病毒,vc编写,去指定站点下载最新的病毒程序,更好控制中病毒的机器,降低用户系统安全性能。

  “高特姆”(Worm.Gotorm)蠕虫病毒,通过电子邮件传播,并在用户机器上搜索邮件地址,病毒自身作为邮件附件发送出去,迅速传播,导致网络阻塞。

一、“Small变种jj”(Troj.Small.jj) 威胁级别:★★

  病毒特征:这是一个用vc编写的木马病毒。该病毒会去指定站点下载最新的病毒程序,更好地控制中病毒的机器。病毒将自己拷贝到%system32%gglib.exe,并添加到启动项,使病毒开机自运行。

  发作症状:病毒通过连接http://microsoft.com来测试网络环境,如果网络连接成功,将去以下站点下载病毒程序:
http://wire.online-more.com/cds/update.php?id=1001
http://wire.online-more.com/cds/index.php?id=1001
导致用户系统的安全性能大大降低。

  您可以使用 在线木马专杀来查杀该木马病毒。

二、“高特姆”(Worm.Gotorm) 威胁级别:★★

  病毒特征:这是一个通过电子邮件传播的蠕虫病毒。病毒在用户机器上搜索邮件地址,把自身作为邮件附件发送出去,迅速传播,导致网络阻塞。

  发作症状:病毒在系统中释放以下文件:
%system%mrowyekdc.exe,并添加到启动项,达到自启动的目的。该病毒将搜索邮件地址,把自身作为附件发送,通常伪装成下列文件名:
"Starcraft + Broodwar 1.10 no-cd hack.exe"
"Diablo 2 no-cd hack.exe"
"Jamella’s Diablo 2 hero editor.exe"等等
注意:如果用户收到有以下特征的邮件,请不要打开。
victom@gotaworm.com
A3F7J9Q4@yahoo.com

【来源:】