2005年12月13日,国内最大的反病毒软件厂商江民科技发布《2005年十大病毒排行》及《中国大陆地区计算机病毒疫情报告》(以下简称《疫情报告》)。报告显示,2005年度中国大陆地区木马及后门程序取代蠕虫成为病毒主流,通过即时通讯工具(主要是QQ及MSN)以及系统漏洞进行传播的病毒已经取代电子邮件成为病毒传播的主要途径。今年虽然没有特别大规模的病毒爆发,但病毒的总体数量却是急剧上升。“病毒变种速度快,传播范围小,更加隐蔽,目的性更强”成了今年病毒主旋律。在2005年十大恶性病毒排行榜中, “赛波”病毒名列2005年十大恶性病毒之首。
根据江民全球病毒监测网(国内部分)、江民病毒预警中心、客户服务中心等多个部门联合监测统计,根据病毒的破坏能力以及传播范围,公布了2005年度十大病毒排行:

年度十大病毒排行
数据来源:江民科技

图示:十大病毒在全年发现病毒总数中的比例
2005年十大病毒档案
1、病毒名称:Backdoor/SdBot.atp.Rootkit
中 文 名:“赛波”变种
病毒类型:后门
影响平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/SdBot.atp.Rootkit 是一个利用网络共享弱密码进行传播的后门。病毒运行后,在系统目录下创建病毒主程序副本scvhvst.exe及csrs.exe。修改注册表,以实现后门程序随Windows的启动而启动。开启后门,通过IRC通道对被感染计算机进行远程控制。
扫描网络中的其它计算机,利用密码字典破解网络中其它计算机的共享帐号密码。进入其它计算机后,病毒主程序文件自我复制到其C盘及D盘目录下,并自动运行。 侦听黑客指令,可在被感染计算机上执行的操作有:获取被感染计算机系统信息;自动下载并执行黑客指定程序。
取消本地共享;终止指定进程;搜索被感染用户局域网内的其它计算机;利用被感染计算机发送邮件;盗取用户计算机上的游戏序列号。
2、病毒名称: Backdoor/Huigezi
中 文 名:灰鸽子
病毒类型:后门
影响平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/Huigezi “灰鸽子”及其变种是一个可连接指定站点下载其他文件的后门,该后门可自我隐藏。“灰鸽子”运行后,自我复制到Windows目录下,并自行将安装程序删除。修改注册表,将病毒以"Gray_Pigeon_Server"为名注册为服务项实现开机自启。将病毒程序注入到所有的进程中,隐藏自我,防止被查杀。侦听黑客指令,在用户不知情的情况下连接指定站点,盗取用户信息、下载其它特定程序。
关注此文的读者还看过: