| 网络行业协会、瑞星 发布12月30日病毒及木马播报 |
| 责任编辑:stef 更新日期:2005-7-6 |
|
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“武汉男生变种AA(Trojan.QQMsg.WHboy.aa)”和“锐温(I-Worm.Win32.Rivon.a)”病毒。“武汉男生变种AA”会通过QQ、MSN、POPO、UC等多种软件传播,注入系统进程,很难被发现。病毒会在中毒电脑上打开后门,方便黑客的再次入侵。“锐温”会发送大量垃圾邮件传播自身,中毒电脑系统配置被修改,注册表编辑器、任务管理器等不能正常使用。
本日热门病毒:
“武汉男生变种AA(Trojan.QQMsg.WHboy.aa)”病毒:警惕程度★★★,木马病毒,通过聊天软件传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Delphi语言编写,注入线程到Explorer中运行,从而达到隐藏自己的目的。在系统中释放两个文件,文件名分别为“snet.exe”和“msapi.exe”,病毒会把这两个病毒循环复制,删除一个另一个马上就复制过来,在中止内存里的病毒程序之前很难彻底清除。
病毒会在管理员组中加入一个“whboy”的用户,用户名为“whboy123”,为黑客再次入侵留下后门。结束多种反病毒软件的运行,利用MSN、QQ、POPO、UC等多种聊天软件发送病毒网址,用户登陆这些网站后就会中毒。
“锐温(I-Worm.Win32.Rivon.a)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
这是一个Visual Basic写的蠕虫病毒,在系统的多个目录下复制自己,病毒文件名为“Dr_Divix.exe”,中止多种杀毒软件的运行,给用户造成安全风险。修改系统的许多配置,禁止使用注册表工具、控制面板,禁止任务管理器等等,导致用户无法正常操作自己电脑。向外大量发送病毒邮件,耗费网络资源。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
 |
|
| 上一篇文章: 网络行业协会、瑞星 发布12月29日病毒及木马播报 |
| 下一篇文章: “隐形大盗”病毒来无踪去无影 江民率先截杀 |
|
|
|
|