| 网络行业协会、瑞星发布1月14日病毒及木马播报 |
| 责任编辑:stef 更新日期:2005-7-6 |
|
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“密码7005(Trojan-PSW.Win32.Pcik.a)”和“万斯(Worm.Win32.Vance.a)”病毒。“密码7005”采用IE浏览器的图标,对普通用户具有很大迷惑性。专门偷窃游戏《破天一剑》的用户信息,包括服务器、账号、密码等。“万斯”是一个简单的利用p2p共享目录进行传播的蠕虫病毒,中毒电脑会不停的显示一个题目是“I~LOVE~YOU”的消息框,给用户造成使用上的麻烦。
本日热门病毒:
“密码7005(Trojan-PSW.Win32.Pcik.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Explorer.exe(IE浏览器)的图标,冒充系统文件,对普通用户具有很大诱惑性。运行后把自己复制到系统目录下,文件名为“INTERTRAT.EXE”和“NETWORK.EXE”。终止一些反病毒软件的运行,如密码防盗专家、木马克星等。病毒遍历所有的窗口,查找“破天一剑自动升级”程序,偷取用户信息如服务器、账号、密码、角色名称等发送到指定信箱。
“万斯(Worm.Win32.Vance.a)”病毒:警惕程度★★★,蠕虫程序,通过P2P软件传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后遍历文件系统,释放病毒文件“GOMEZ-LOVES-YOU.exe”,另外还会释放一个名为“GOMEZ-LOVES-YOU.bak”的文件。中毒电脑会不停显示一个消息框,题目是:I~LOVE~YOU,内容为:'!~!~!GOMEZ~LOVES~YOU!~!~!'。然后病毒会把自己复制到“My Shared Folder”目录,采用诱惑性文件名欺骗用户下载,用户下载后就会中毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
 |
|
| 上一篇文章: “诡秘”病毒化身刘德华 黑客可任意控制中毒电脑 |
| 下一篇文章: 小心俄罗斯方块游戏藏病毒 |
|
|
|
|