明日計算機病毒預報紅色恐怖(Trojan.Redterror.17)
病毒:警惕程度★★★
木馬病毒,通過網(wǎng)絡傳播,依賴統(tǒng): WIN9X/NT/2000/XP。一旦執(zhí)行,病毒將會把
r egedit. exe(注冊表編輯器)、 s canregw. exe(注冊表掃描工具)、 n
otepad. exe(記事本)、 w
inipcfg.exe(系統(tǒng)配置工具)四個系統(tǒng)文件替換為病毒體,同時病毒復制自己為 w
indow系統(tǒng)目錄下的 s
erver.exe文件。修改注冊表啟動項實現(xiàn)自啟動,同時修改文本文件的關聯(lián)程序鍵值,用戶每次打開文本文件時都會先執(zhí)行病毒。病毒將會打開一個后門,監(jiān)聽
T
CP端口2022,與其客戶端連接后,病毒散布者可以對感染的系統(tǒng)執(zhí)行如下操作:截屏、重啟、開關光驅(qū)等等。同時病毒會大量復制自身,造成很多垃圾文件,如果用戶發(fā)現(xiàn)自己的機器經(jīng)常無故重啟、系統(tǒng)空間不明減少等等,就可能是中了此病毒。請升級自己的殺毒軟件,徹底清除該病毒。千年盜竊者(T
rojan.PSW .1000Y ear.a(chǎn))
病毒:警惕程度★★★
木馬病毒,通過網(wǎng)絡傳播,依賴系統(tǒng): WIN9X/NT/2000/
XP。一旦執(zhí)行,病毒將復制自身為系統(tǒng)目錄下的隨機文件名可執(zhí)行文件,同時釋放一個動態(tài)鏈結(jié)庫文件,該文件的文件名也是隨機的。修改注冊表的啟動項,實現(xiàn)隨系統(tǒng)的自啟動。病毒可以終止一些計算機防護軟件的進程,如
i parmor(木馬克星)等等。盜取游戲“千年”的帳號、密碼、物品欄、福袋密碼、 I
P地址、計算機名等詳細信息,將盜取的信息發(fā)送到可配置的指定郵箱。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網(wǎng)站;關閉或刪除系統(tǒng)中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統(tǒng)打補;安裝專業(yè)的防毒軟件進行實時監(jiān)控,平時上網(wǎng)的時候一定要打開防病毒軟件的實時監(jiān)控功能。如遇病毒侵害,可登錄青島公安報警網(wǎng)站
h ttp://qingdao. cyberpolice.cn
/報警,如遇病毒咨詢、求助,請訪問瑞星反病毒資訊網(wǎng):http://www.rising.com.cn。
|