新病毒现身互联网 今日上网倍加小心 | |
---|---|
http://www.sina.com.cn 2006年11月16日 09:54 中关村在线 | |
作者:中关村在线 王允 第1页:新病毒现身互联网 CNET中国.ZOL 11月16日报道:自从有了互联网,病毒就如影随形,一直随着互联网的壮大而不断发展。病毒,已经成为威胁互联网安全最主要的因素之一。有些人已经将编写病毒当成自己的职业,而且有越来越多的人加入了编写病毒的行列。今天,笔者在金山毒霸和瑞星杀毒所给出的病毒名单中又看到了一种新的病毒。 今日提醒用户特别注意以下病毒:“QQ变种lt”(PSWTroj.QQ.lt)和“自动下载器变种mb”(Troj.Autorun.mb)。 “QQ变种lt”(PSWTroj.QQ.lt))木马病毒,是个盗取用户QQ帐号的木马。 “自动下载器变种mb”(Troj.Autorun.mb)木马病毒,是个从网上下载病毒文件的下载器。 据瑞星反病毒专家介绍,今日有一个新的病毒特别值得注意,它是:“尼姆亚(Worm.Nimaya)”病毒。该病毒通过感染文件传播,可造成用户文件被损坏,无法运行。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 第2页:金山今日热门病毒 金山今日热门病毒: “QQ变种lt”(PSWTroj.QQ.lt) 威胁级别:★★ 该病毒为windows平台盗取用户QQ帐号的木马。病毒被运行后,将自身复制为:%WINDOWS%Helpwshmcepts.chm,%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dat,并且释放文件%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dll。该病毒会每隔三秒添加注册表项来实现开机自启动。并且该病毒会卸载目前主流安全相关软件。病毒会查找QQ登陆窗口,当获取用户帐号信息后发送到指定网站和邮箱。 “自动下载器变种mb”(Troj.Autorun.mb) 威胁级别:★ 这是个从网上下载病毒文件的下载器。病毒运行后,复制自身为:%system%moviemk.exe。病毒搜索盘符为 E 到 O 的可移动磁盘,将自身复制为根目录下的文件Setup.pif,并在根目录下创建文件autorun.inf,使用户双击盘符就会运行。该病毒会对系统进程svchost.exe进行注入,通过svchost.exe来下载病毒文件到本地执 。 金山反病毒工程师建议: 1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 第3页:瑞星今日热门病毒 瑞星今日热门病毒: 新病毒的消息就是从瑞星杀毒得到,据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“尼姆亚(Worm.Nimaya)”病毒。该病毒通过感染文件传播,可造成用户文件被损坏,无法运行。 “尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。 该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。针对该病毒,瑞星已经紧急升级。同时,瑞星向社会发布免费的专杀工具,没有安装杀毒软件的用户可以登录http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml下载后查杀。 反病毒专家建议电脑用户采取以下措施预防该病毒: 1、建立良好的安全习惯,不打开可疑邮件和可疑网站; 2、很多病毒利用漏洞传播,一定要及时给系统打补丁; 3、安装专业的防毒软件升级到最新版本,并打开实时监控程序; 4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。
|