您的位置:首页-> 资讯中心-> 其它文章-> 9月9日病毒

其它文章

Txlist

本类阅读TOP10

Txtop

精品推荐
9月9日病毒

作者:金山毒霸信息安全网  来源:金山毒霸信息安全网  加入时间:2004-9-10 宇宙软件下载

   今日提醒用户特别注意以下病毒:“恶毒者”(Win32.Troj.Delf.qw)和“记事本幽灵”(Win32.Troj.Axela.w)。

   “恶毒者”木马,病毒关闭预定义的病毒防火墙的运行,修改注册表,禁止导入注册表,禁止任务管理器,修改EXE文件关联到的病毒程序。该病毒记录键盘信息,并将用户的信息发送给木马种植者,同时,病毒打开后门,供木马种植者上传下载文件。

   “记事本幽灵”木马,当用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。用户打开IE时,病毒就连接到指定的某个网站,干扰用户的正常工作。该病毒通过QQ聊天软件自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,会自动下载病毒程序。

   一、“恶毒者”(Win32.Troj.Delf.qw) 威胁级别:★★

   金山毒霸反病毒工程师讲,该病毒运行后会自动关闭掉部分防火墙的运行,病毒修改注册表,禁止导入注册表,禁止任务管理器,修改EXE文件关联到的病毒程序。该病毒记录键盘信息,并将用户的信息发送给木马种植者,同时,病毒打开后门,供木马种植者上传下载文件。

   金山毒霸反病毒专家提醒用户:

   1. 建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

   2、对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。

   二、“记事本幽灵”(Win32.Troj.Axela.w) 威胁级别:★★

   据介绍,该病毒生成文件%Windir%\System\windll.dll,其内容是:"AllJapanesArePigs",当病毒再次被运行后,就会修改IE默认主页项,用户打开IE时,病毒就连接到指定的某个网站,干扰用户的正常工作。

   金山毒霸反病毒工程师讲,用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。该病毒通过QQ聊天软件自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,会自动下载病毒程序。金山毒霸已于当日处理了该病毒,请用户做好升级工作。



相关文章
  • 警告:邮件病毒伪装成补丁假冒Red Hat邮件
  • 使用Honeypots同计算机蠕虫病毒作斗争
  • JPEG病毒制造机涌现 国庆病毒疫情不容乐观
  • 谨防假期病毒爆发 安全专家建议"三打三防"
  • 图片病毒威胁用户 金山公布特征码扫描工具
  • 消除误解 认清容易被误认为病毒的系统文件
  • 电脑病毒作者不知疲惫 微软要打持久安全战
  • “漏波”病毒变种现身 能对付600种安全软件
  • MyDoom又现四个新变种 病毒作者酝酿更大破坏
  • 四大反病毒厂商遭调侃 “浪漫樱花”不浪漫
  • 相关软件

  • 金山毒霸引擎病毒库升级包 (2004.10.29)
  • 光华反病毒软件离线升级包 V041029a
  • QQ病毒专杀工具XP QQKav钻石版 Build 20041028
  • PC-Cillin 病毒码 V2.221.00 Beta
  • PC-Cillin 病毒码 V2.220.00
  • 光华反病毒软件离线升级包 V041028a
  • 金山毒霸引擎病毒库升级包 (2004.10.28)
  • 金山毒霸引擎病毒库升级包 (2004.10.27)
  • 光华反病毒软件离线升级包 V041026a
  • PC-Cillin 病毒码 V2.218.00