提醒用戶特別注意以下病毒:“CtrFar變種as”(Hack.CtrFar.as)和“老鼠”(Troj.TheRat.b)。
“CtrFar變種as”(Hack.CtrFar.as)黑客病毒,利用Rootkit技術隱藏后門,收集受感染主機上的重要信息,開放端口供黑客控制。
“老鼠”(Troj.TheRat.b)木馬病毒,記錄用戶敲擊鍵盤的內容、窗口名及時間,通過郵件發送出去。
一、“CtrFar變種as”(Hack.CtrFar.as)威脅級別:中
病毒特征:這是一個利用Rootkit技術極好隱藏自身的后門病毒。
發作癥狀:該病毒將其自身拷貝到C:\Windows\system\目錄下,文件名為csrss.exe、smss.exe、services.exe三者之一,并將其文件屬性設為隱藏。該病毒利用rootkit技術隱藏自身,使病毒進程在管理器中無法看到。同時,病毒關閉指定殺毒軟件窗口,收集重要信息將其發送到指定的地址中。
二、“老鼠”(Troj.TheRat.b)威脅級別:低
病毒特征:這是一個盜取用戶敏感信息的木馬病毒。
發作癥狀:該病毒在系統中生成以下病毒文件:
%system%\socketme.exe、32syslib.dll、hide.dll,添加特頂啟動項。該病毒首次運行時彈出以下對話框: 標題“TheTat!3.0” 內容“ALLACTIVITIESONTHISSYSTEMAREMONITORED!”,記錄用戶敲擊鍵盤的內容、窗口名及時間,并通過郵件發送出去。
