科技时代新浪首页 > 科技时代 > 互联网 > 病毒与杀毒专区专题 > 正文

蠕虫病毒有新迹象 本周末重大病毒预警


http://www.sina.com.cn 2006年11月25日 09:43 中关村在线

    作者 王允 
    蠕虫病毒有新迹象

    CNET中国.ZOL 11月25日报道:蠕虫病毒一直是网络上流传范围比较广的一种病毒,大多数蠕虫病毒是黑客或者一些人针对WINDOWS操作系统的安全漏洞而专门编写的,一般来说,只要打上WINDOWS的安全补丁即可。但是仍然有很多相当危险的病毒是需要杀毒软件来查杀的。最近,蠕虫病毒又出现了一些新的变种。下面发布本周末的病毒预警。

    本周提醒用户注意以下病毒:

    “错误31变种aa”(Win32.Error31.aa)、“武林外传变种na”(PSWTroj.Game.na)、“Nuclear”(Troj.Nuclear.l)和“ADWARE”(Win32.ADWARE.HenBang)。

    “错误31变种aa”(Win32.Error31.aa)感染型病毒,病毒发作时弹出标题为:病毒警告,内容为:开始执行病毒程式...............!!!的对话框。

    “武林外传变种na”(PSWTroj.Game.na)木马病毒,盗取网游《武林外传》用户的帐号并发送到指定的邮箱里。

    “Nuclear”(Troj.Nuclear.l)木马病毒,注入IE浏览器,窃取用户信息,并发送到远程主机中。

    “ADWARE”(Win32.ADWARE.HenBang)广告木马,提供弹出广告服务,严重影响用户正常工作和学习。

    另外,据据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“瓦达(Worm.Vadar.a)”病毒。该病毒通过电子邮件及感染文件等方式传播,可造成企业网络瘫痪。

    金山周末热门病毒:

    一 、“错误31变种aa”(Win32.Error31.aa)  威胁级别:★

    据金山毒霸反病毒工程师介绍,这是一个以感染用户计算机文件为目的的感染型病毒。该病毒运行后会搜索用户计算机a、b、d、e、f盘符所有文件,并将文件属性改为标记归档属性,从而获取文件图标、感染文件。此外,在每个月的31号,一旦病毒发作,将弹出标题为:病毒警告,内容为:开始执行病毒程式...............!!!的对话框。

    二、 “ADWARE”(Win32.ADWARE.HenBang)  威胁级别:★
 
    据金山毒霸反病毒工程师介绍,这是一个广告木马病毒。该病毒在目标系统中释放病毒文件:
%ProgramFiles%\HBClient\hbHelper.dll
%ProgramFiles%\HBClient\tbHelper.dll,并修改注册表相关键值。该病毒提供弹出广告服务,可卸载。

    建议用户在周末上网时注意电脑的全面杀毒,最好在打开电脑时先将杀毒软件升级,在对电脑进行全面杀毒,周末是不少病毒的活跃期。


    金山周末热门病毒二

    三 、“Nuclear”(Troj.Nuclear.l)   威胁级别:★★

    据金山毒霸反病毒工程师介绍,这是一个可注入IE浏览器并窃取用户信息的木马病毒。该病毒在目标系统中释放下列病毒文件:
%windows%\NR\example.exe
%windows%\NR\example.dll,将收集以下用户信息:用户名称、远程计算机名称、已用内存、总内存大小、计算机语言、CPU处理器、计算机屏幕分辨率等,并发送到远程主机中。

    四、“武林外传变种na”(PSWTroj.Game.na)   威胁级别:★
 
    据金山毒霸反病毒工程师介绍,这是一个盗取网游《武林外传》用户帐号的木马病毒。该病毒在系统中复制自身为:%Program Files%\svhost32.exe并执行,添加特定启动项;关闭大量安全软件相关的进程,盗取用户帐号信息后发送到指定邮箱。

    金山反病毒工程师建议:

    1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。


    瑞星周末热门病毒:

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“瓦达(Worm.Vadar.a)”病毒。该病毒通过电子邮件及感染文件等方式传播,可造成企业网络瘫痪。

    “瓦达(Worm.Vadar.a)”病毒:警惕程度★★★☆,蠕虫病毒,通过电子邮件、局域网共享、感染文件等方式传播,依赖系统:WIN 9X/NT/2000/XP。

    “瓦达”是一个具有多种传播手段的蠕虫病毒。它会大量发送带有病毒的垃圾邮件,其他用户打开邮件的附件就可能被病毒感染。该病毒会自动搜索局域网中的共享目录,并试图通过Windows文件共享进行传播。“瓦达”病毒还会试图感染用户计算机上的EXE可执行文件,由于病毒编写存在一些问题,会造成某些文件损坏。同时,该病毒大量发送的垃圾邮件会严重占用网络带宽,甚至造成某些企业网络瘫痪。

    反病毒专家建议电脑用户采取以下措施预防该病毒:

    1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

    2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

    3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

    4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。

发表评论 _COUNT_条

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有