北京网络行业协会瑞星发布10月30日病毒警报 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年10月30日 16:32 新浪科技 | |||||||||
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“计量后院(Trojan.PSW.Krapsic)”和“迪斯科曼(Harm.DiskMan)”病毒。“计量后院”是专门窃取网通用户信息的木马病毒,通过移动磁盘传播。电脑中毒后,会在每天下午特定时段弹出消息框:“欢迎访问“计量后院BBS” ,学校的饭我吃够了,小吃店也是垃圾!!!!”。“迪斯科曼”是通过移动磁盘传播的恶意程序,它会把移动磁盘上特定格式的文件复制到Windows NT目录下,占用系统空间。
本日热门病毒: “计量后院(Trojan.PSW.Krapsic)”病毒:警惕程度★★★☆,后门程序,通过移动磁盘传播,依赖系统:WIN9X/NT/2000/XP。 病毒运行之后,会把自己复制到系统目录下,病毒文件名为“SVCH0ST.EXE”。然后病毒会检测可以移动的磁盘,把自己改名为“电子相册.exe”复制过去。第一次运行后,病毒会显示一个消息框,提示“程序损坏,无法运行”,其实这时用户已经中毒。在每天下午的15:00、18:00、19:00、20:00、21:00,病毒会显示消息框“欢迎访问‘计量后院BBS’ http://***www.cimspark.com/bbs,学校的饭我吃够了,小吃店也是垃圾!!!!”。病毒会窃取特定地区的校园网网通客户端密码,可能给用户造成财产损失。 “迪斯科曼(Harm.DiskMan)”病毒:警惕程度★★★,恶意程序,通过移动磁盘传播,依赖系统:WIN9X/NT/2000/XP。 运行之后,病毒会把自身复制到系统目录下,文件名为“SYSTEM.EXE”,修改注册表来使自己随系统自启动。该病毒会实时检测是否存在可移动磁盘,如果存在,则自动复制到该可移动磁盘,文件名为: mymp3.exe,病毒文件的图标类似媒体播放器文件图标,具有很大迷惑性。病毒会自动将可移动磁盘里后缀为 .PPT、.DOC的文件复制到Windows NT目录下,占用系统空间。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|


