您的位置:
首页
->
资讯中心
->
其它文章
-> 9月9日病毒
其它文章
Txlist
本类阅读TOP10
Txtop
→
精品推荐
9月9日病毒
作者
:金山毒霸信息安全网
来源
:金山毒霸信息安全网
加入时间
:2004-9-10 宇宙软件下载
今日提醒用户特别注意以下病毒:“恶毒者”(Win32.Troj.Delf.qw)和“记事本幽灵”(Win32.Troj.Axela.w)。
“恶毒者”木马,病毒关闭预定义的病毒防火墙的运行,修改注册表,禁止导入注册表,禁止任务管理器,修改EXE文件关联到的病毒程序。该病毒记录键盘信息,并将用户的信息发送给木马种植者,同时,病毒打开后门,供木马种植者上传下载文件。
“记事本幽灵”木马,当用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。用户打开IE时,病毒就连接到指定的某个网站,干扰用户的正常工作。该病毒通过QQ聊天软件自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,会自动下载病毒程序。
一、“恶毒者”(Win32.Troj.Delf.qw) 威胁级别:★★
金山毒霸反病毒工程师讲,该病毒运行后会自动关闭掉部分防火墙的运行,病毒修改注册表,禁止导入注册表,禁止任务管理器,修改EXE文件关联到的病毒程序。该病毒记录键盘信息,并将用户的信息发送给木马种植者,同时,病毒打开后门,供木马种植者上传下载文件。
金山毒霸反病毒专家提醒用户:
1. 建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
2、对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。
二、“记事本幽灵”(Win32.Troj.Axela.w) 威胁级别:★★
据介绍,该病毒生成文件%Windir%\System\windll.dll,其内容是:"AllJapanesArePigs",当病毒再次被运行后,就会修改IE默认主页项,用户打开IE时,病毒就连接到指定的某个网站,干扰用户的正常工作。
金山毒霸反病毒工程师讲,用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。该病毒通过QQ聊天软件自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,会自动下载病毒程序。金山毒霸已于当日处理了该病毒,请用户做好升级工作。
相关文章
:
警告:邮件病毒伪装成补丁假冒Red Hat邮件
使用Honeypots同计算机蠕虫病毒作斗争
JPEG病毒制造机涌现 国庆病毒疫情不容乐观
谨防假期病毒爆发 安全专家建议"三打三防"
图片病毒威胁用户 金山公布特征码扫描工具
消除误解 认清容易被误认为病毒的系统文件
电脑病毒作者不知疲惫 微软要打持久安全战
“漏波”病毒变种现身 能对付600种安全软件
MyDoom又现四个新变种 病毒作者酝酿更大破坏
四大反病毒厂商遭调侃 “浪漫樱花”不浪漫
相关软件
:
金山毒霸引擎病毒库升级包 (2004.10.29)
光华反病毒软件离线升级包 V041029a
QQ病毒专杀工具XP QQKav钻石版 Build 20041028
PC-Cillin 病毒码 V2.221.00 Beta
PC-Cillin 病毒码 V2.220.00
光华反病毒软件离线升级包 V041028a
金山毒霸引擎病毒库升级包 (2004.10.28)
金山毒霸引擎病毒库升级包 (2004.10.27)
光华反病毒软件离线升级包 V041026a
PC-Cillin 病毒码 V2.218.00