不支持Flash

警惕“小不点”和“地垒”两变种木马病毒

http://www.sina.com.cn 2007年05月23日 07:11  eNet硅谷动力

  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.iqg“小不点”变种iqg和TrojanProxy.Horst.hh“地垒”变种hh值得关注。

  病毒名称:TrojanDownloader.Small.iqg

  中 文 名:“小不点”变种iqg

  病毒长度:23552字节

  病毒类型:木马下载器

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Small.iqg“小不点”变种iqg是“小不点”木马家族的最新变种之一,采用Visual C++编写,并经过加壳处理。“小不点”变种iqg运行后,在Windows目录下和临时文件夹下释放

病毒文件。修改
注册表
,实现开机自启。“小不点”变种iqg能够通过网络自动下载各种木马病毒程序到被感染的计算机上,并且自动运行,具有一定的隐蔽性,用户很难发现,从而给用户造成很大的损失。

  病毒名称:TrojanProxy.Horst.hh

  中 文 名:“地垒”变种hh

  病毒长度:42496字节

  病毒类型:木马

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanProxy.Horst.hh“地垒”变种hh是“地垒”木马家族的最新变种之一,采用Visual C++编写,并经过加壳处理。“地垒”变种hh运行后,自我复制到系统目录下。自我注册为系统服务,欺骗用户,实现开机自启,在用户未登录的情况下进行远程攻击。在未经用户许可的情况下,将“地垒”变种hh自动安装到被感染的计算机上,并在用户计算机上设置后门,供黑客对被感染计算机进行攻击。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级

杀毒软件,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

  作者:十三

爱问(iAsk.com)
不支持Flash
不支持Flash