蠕蟲狩獵者(Worm.Domhuntr)病毒:警惕程度★★★☆
蠕蟲病毒,通過后門傳播,依賴系統(tǒng): WIN9X/NT/2000/ XP。這是一個專門針對
S CO炸彈的蠕蟲病毒,運行后將自己復(fù)制到系統(tǒng)目錄下,文件名為: W
orm.exe,修改注冊表實現(xiàn)自啟動。遍歷系統(tǒng)進程列表,發(fā)現(xiàn) S CO炸彈和 S CO炸彈變種
B病毒的進程后自動清除。病毒會監(jiān)聽 S CO炸彈留下的后門3127端口,當(dāng)其它感染 S
CO炸彈的機器對其進行后門掃描時,病毒將嘗試連接到對方的3127端口,將自己傳過去并執(zhí)行,清除對方機器上的
S CO炸彈病毒。武漢男生變種 M(T r o ja n .Q Q M s g .W h B o y
.m )
病毒:警惕程度★★★☆
木馬病毒,通過即時聊天軟件和 I E漏洞傳播,依賴系統(tǒng):
WIN9X/NT/2000/XP。病毒偷竊″傳奇″的帳號和密碼。感染之后注冊自己為服務(wù)進程,修改注冊表和
s
ystem.ini文件實現(xiàn)自啟動,修改注冊表中的文本文件關(guān)聯(lián),使之指向病毒,這樣打開任何擴展名為.TXT的文件時就會運行病毒。通過
Q
Q發(fā)送誘惑性信息給在線好友,信息一般為:“……某某網(wǎng)站不錯……”、“……我的照片……”之類。信息混雜在用戶發(fā)送的信息中,極易造成用戶誤解,從而導(dǎo)致用戶訪問此類網(wǎng)站;而此網(wǎng)站又利用
I E漏洞,配置木馬在網(wǎng)頁中,當(dāng)系統(tǒng)存在漏洞的用戶訪問該網(wǎng)站時會自動下載執(zhí)行木馬。
專家建議:不打開可疑郵件和可疑網(wǎng)站;關(guān)閉或刪除系統(tǒng)中不需要的服務(wù);一定要及時給系統(tǒng)打補。话惭b專業(yè)的防毒軟件進行實時監(jiān)控,平時上網(wǎng)的時候一定要打開防病毒軟件的實時監(jiān)控功能。如遇病毒侵害,可登錄青島報警網(wǎng)站
h ttp ://q in gd ao .cyb erp o lice.cn
/報警,如遇病毒咨詢、求助,請訪問瑞星反病毒資訊網(wǎng): h ttp ://w w w .risin
g. com. cn。
|