网络通信 频道

软件安全注册表遇危险 今日小心蠕虫

 北京信息安全测评中心、金山毒霸联合发布2006年10月11日热门病毒。

  今日提醒用户特别注意以下病毒:“网络天空变种e”(Worm.Netsky.e)和“征途变种ad”(Troj.Zhengtu.ad))。

  “网络天空变种e”(Worm.Netsky.e)蠕虫病毒,是一个通过邮件传播的病毒。

  “征途变种ad”(Troj.Zhengtu.ad)木马病毒,是一个盗取网络游戏"征途"帐号与密码的木马。

     另,据瑞星杀毒安全工程师介绍,今天还有一个叫做“代理木马变种ANY(Trojan.PSW.Agent.any)”的木马病毒将发作。

    该病毒运行后会将自身复制到系统文件目录中,文件名为“msprt.dll”,同时将自身复制到QQ软件安装目录下。同时从互联网上下载染毒的Riched32.dll文件覆盖原有文件,使用户启动QQ时自动运行病毒。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)

    金山今日热门病毒

    “网络天空变种e”(Worm.Netsky.e)  蠕虫病毒 危险级别:★★

    金山工程师介绍,这是一个通过邮件传播的蠕虫病毒,该病毒通过搜索被感染机器上的邮件地址把自己的拷贝发送出去,并且删除大量的安全软件的注册表设置。

   “征途变种ad”(Troj.Zhengtu.ad)病毒 盗号木马 危险级别:★

    这是一个盗取网络游戏"征途"帐号与密码的木马。它能盗取用户的该游戏帐号与密码并通过网页上传的方式发送给木马种植者。病毒被运行后,会把自己拷贝到C:\Windows\system32\目录下,并命名为explore.exe,并在同一目录下释放一个名为myztr.dll的文件,该文件也是一个病毒,并且病毒会在注册表自启动中添加一项,使自己能随Windows启动。病毒会把myztr.dll注入到Explorer.exe进程中运行,增加了查杀病毒的难度。病毒会读取游戏里面玩家的人物信息,如等级,物品,金钱等,并把获取到的信息通过网站上传的方式发送给木马种植者,使玩家遭受损失。

    金山反病毒工程师建议

    1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

    瑞星今日热门病毒

    “代理木马变种ANY(Trojan.PSW.Agent.any)”病毒:警惕程度★★★☆,木马病毒,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。

    据瑞星全球反病毒监测网介绍,该病毒会自动将用户的IE主页锁定为一个名叫“9505上网导航”的网站,并会自动从网上下载新的变种病毒。

    该病毒运行后会将自身复制到系统文件目录中,文件名为“msprt.dll”,同时将自身复制到QQ软件安装目录下。同时从互联网上下载染毒的Riched32.dll文件覆盖原有文件,使用户启动QQ时自动运行病毒。病毒会将用户IE浏览器的主页锁定为一个名叫“9505上网导航”的网站,以提高该网站的访问量。该病毒还会修改系统配置文件,使用户访问其它网站时自动跳转到“9505上网导航”网站。

    瑞星反病毒专家建议

    1、升级杀毒软件到最新版本,同时开启实时监控程序,防止病毒侵入;

    2、在个人防火墙的网站访问控制黑名单中加入“www.520fantong.com”地址,并开启家长保护功能,阻断病毒的升级途径;

    3、如果发现IE浏览器的首页被莫名地设置为“9505上网导航”网站,请立即使用杀毒软件查毒。


文章转载地址:http://www.cnpaf.net/Class/Virus/06101221251266625842.html
0
相关文章