今日蠕虫病毒联手黑客后门双鬼拍门 | |
|---|---|
| http://www.sina.com.cn 2006年08月01日 09:36 中关村在线 | |
|
作者:中关村在线 边锋
CNET中国.ZOL 8月1日报道:北京信息安全测评中心、金山毒霸联合发布2006年8月1日热门病毒。今日提醒用户特别注意以下病毒:“Codbot变种bi”(Hack.Codbot.bi)和“自救者”(Win32.ADWARE.WoHelper)。 “Codbot变种bi”(Hack.Codbot.bi)后门病毒,病毒在系统中留下后门,同时会自动传播。 “自救者”(Win32.ADWARE.WoHelper)病毒,com控件广告软件,下载并执行广告程序、连接特定网站。 另据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是: “威金蠕虫变种CP(Worm.Viking.cp)”病毒。它是威金蠕虫的最新变种,集文件型病毒、蠕虫病毒、病毒下载器于一身。威金蠕虫变种CP病毒还会下载一个QQ消息发送机病毒,向用户的QQ好友发送带有病毒的链接。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 金山本日热门病毒: “Codbot变种bi”(Hack.Codbot.bi)后门病毒 病毒特征:这是一个后门程序。 发作症状: 该病毒在系统中生成以下病毒文件: %SystemRoot%\system32\svhos.exe,添加系统服务,增加相关注册表键值。该病毒会利用mssqlserver、ftp及系统弱口令等漏洞感染网络中的其他机器,并使其成为感染源。 专家建议:电脑用户安装防火墙和升级杀毒软件,以免感染受害。 “自救者”(Win32.ADWARE.WoHelper)病毒 病毒特征:这是一个com控件的广告软件。 发作症状:该程序被其它程序注册为BHO,随浏览器启动。该广告会下载并执行广告程序;同时会连接特定网站 。 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 瑞星本日热门病毒: “威金蠕虫变种CP(Worm.Viking.cp)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件、局域网共享等方式传播,依赖系统:WIN9X/NT/2000/XP。 |

