Netsky系列是一种群发邮件蠕虫,针对运行某些版本的Microsoft Windows的计算机。蠕虫将自己发送到它在受感染计算机上找到的电子邮件地址。当用户打开包含Netsky变体的电子邮件附件时,蠕虫将被激活。某些变体将蠕虫复制到网络共享文件夹。某些变体包含后门组件并执行拒绝服务(DoS)攻击。
I-WormNetsky
|
蠕虫:Win32 /PrettyPark.B@mm是一种通过电子邮件附件传播的蠕虫。它允许后门访问和控制受感染的计算机。
I-Worm.Netsky.Q1
|
PWS:Win32 / Frethog.gen!L是针对机密数据的W32 / Frethog密码窃取木马系列的成员。
Infostealer.Lemir.Gen
|
Win32 / Rorpian是一系列蠕虫,能够通过网络共享和利用域名系统(DNS)服务器服务漏洞等漏洞进行传播。蠕虫通常会在受影响的计算机上下载其他恶意软件。
INFRoshudo worm.
|
该程序是在1.175.2037.0之前的定义中检测到的,因为它违反了Microsoft识别出有害软件的指导原则。基于使用当前指南的分析,该程序没有不需要的行为。
IRC-WormGeneric.AB
|
PWS:Win32 / OnLineGames.AE是一种窃取热门在线游戏“魔兽世界”的密码信息的木马。
Infostealer.Wowcraft
|
蠕虫:IRC / Generic是用于传播恶意软件的恶意Internet中继聊天(IRC)脚本数据文件的通用检测。
I-WormGeneric.AQJ
|
TrojanDownloader:Win32 / Banload.APY是Win32 / Banload的成员 - 一个下载其他恶意软件的木马家族。 Banload通常用于将Win32 / Banker和Win32 / Bancos系列的成员下载并安装到受影响的计算机上。 Win32 / Banker和Win32 / Bancos是窃取银行凭据和其他敏感数据的特洛伊木马程序,并将其发送回远程攻击者。
IRCBackDoor.SdBot2.APY
|
PWS:Win32 / Lolyda.AC是Win32 / Lolyda的一个组件 - 一系列特洛伊木马程序,可将流行在线游戏的帐户信息发送到远程服务器。他们还可以下载并执行任意文件。
Infostealer.Lemir
|
Cutwail是一种能够下载和执行任意文件的木马。下载的文件可以从磁盘执行或直接注入另一个进程。虽然下载的文件的功能可能会发生变化,但Cutwail通常会下载一个能够发送垃圾邮件的木马。 Cutwail还采用rootkit和其他防御技术来避免检测和删除。
I-WormWarezov.Gen.d
|
Backdoor:Win32 / Nuwar.gen!D是对后门木马的通用检测,允许未经授权访问受感染的计算机。该木马通过其与恶意对等网络的连接间接从远程攻击者接收命令。该木马还包含高级隐藏功能,允许它隐藏特定文件,注册表项和注册表值。
I-WormZhelatin.dty
|
Win32 / Bagle是一系列针对某些版本的Microsoft Windows的群发邮件蠕虫。蠕虫主要通过电子邮件传播,但一些变种也通过点对点网络传播。蠕虫充当后门特洛伊木马,允许攻击者访问其感染的计算机。后门可用于分发其他恶意软件。 Win32 / Bagle的一些变体感染可执行文件。
I-WormBagle.AA
|
Win32 / Mytob是一系列群发邮件蠕虫,针对运行某些版本的Microsoft Windows的计算机。蠕虫可以通过利用通过安装Microsoft安全更新MS03-026和MS04-011修复的Windows漏洞进行传播。蠕虫也可以通过电子邮件,MSN Messenger或Windows Messenger发送自己的副本来传播。
I-WormMytob.P
|
蠕虫:Win32 /PrettyPark.B@mm是一种通过电子邮件附件传播的蠕虫。它允许后门访问和控制受感染的计算机。
I-Worm.MyTob.O1
|
蠕虫:Win32 /PrettyPark.B@mm是一种通过电子邮件附件传播的蠕虫。它允许后门访问和控制受感染的计算机。
I-Worm.Zhelatin.gm
|
蠕虫:Win32 /PrettyPark.B@mm是一种通过电子邮件附件传播的蠕虫。它允许后门访问和控制受感染的计算机。
I-Worm.Wukill.B
|
蠕虫:Win32 /PrettyPark.B@mm是一种通过电子邮件附件传播的蠕虫。它允许后门访问和控制受感染的计算机。
I-Worm.Agent.h
|
Win32 / Bagle是一系列针对某些版本的Microsoft Windows的群发邮件蠕虫。蠕虫主要通过电子邮件传播,但一些变种也通过点对点网络传播。蠕虫充当后门特洛伊木马,允许攻击者访问其感染的计算机。后门可用于分发其他恶意软件。 Win32 / Bagle的一些变体感染可执行文件。
I-WormBagle.WV
|
Win32 / Rorpian是一系列蠕虫,能够通过网络共享和利用域名系统(DNS)服务器服务漏洞等漏洞进行传播。蠕虫通常会在受影响的计算机上下载其他恶意软件。
INFRodvir.Y worm.
|
Trojan:Win32 / Inject.AM是一个无法自行传播的恶意程序。它可以在受影响的计算机上执行攻击者选择的许多操作。
Inject.JK
|