不支持Flash

木马威力不小 制造垃圾数据破坏硬盘

http://www.sina.com.cn 2007年01月30日 09:53 中关村在线
作者:中关村在线 王允
第1页:

    CNET中国.ZOL 1月30日报道:笔者曾经转载过一篇文章据《统计网络公害六成源自美国和中国》,看来每年从我们国家制造出来的病毒也是多种多样,今天笔者得知,网络上出现了一种以制造垃圾数据破坏硬盘的木马,网友们在还需要及时更新杀毒软件以应对最新的病毒。下面播报今天的病毒预警。

    北京信息安全测评中心、金山毒霸联合发布2007年1月30日热门病毒。

  今日提醒用户特别注意以下病毒:“PSWICBC变种ac”(Troj.PSWICBC.ac)和“龌龊虫”变种jq (Worm.Warezov.jq)。

  “小木马”变种cf (Win32.Troj.Small.cf)是一个破坏硬盘的木马病毒。

  “龌龊虫”变种jq (Worm.Warezov.jq)是一个通过邮件传播的蠕虫病毒。

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“帕虫变种CK(Worm.Pabug.ck)”病毒。该病毒会通过优盘、移动硬盘以及恶意网页进行传播,并且会造成一些安全软件无法正常使用,给用户信息安全带来更大威胁。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)


第2页:金山今日热门病毒

金山今日热门病毒:

    一、 "小木马"变种cf (Win32.Troj.Small.cf)  威胁级别:★

    该病毒会向硬盘分区起始扇区写入垃圾数据以破坏硬盘,硬盘数据被破坏后难以得到恢复。运行后,它在系统目录下释放(%documents and settings%%user%\lsass.exe)等多个病毒文件,在非系统盘里添加autorun.inf的启动,另外,它还会运行tskill.exe和ntsd.exe命令,结束下列进程:kvmonxp.kxp,shstat.exe,ravmon.exe和avp.exe。若受感染的电脑要恢复重要数据,建议应求助于专业

数据恢复机构,不要试图自行恢复,以免造成不可挽回的损失。

    二、“龌龊虫”变种jq (Worm.Warezov.jq)  威胁级别:★

    该病毒通过搜索受感染机器上的有效邮件地址,利用群发带毒邮件进行传播,而且会尝试下载新病毒变种。运行后,它会释放病毒文件(%SystemRoot%\system32\fzhtjvbhbv.exe), 并更新病毒变种的下载地址,执行下载和安装,释放(%SystemRoot%\tpup.exe和%SystemRoot%\tpup.dat)等多个新病毒变种文件,修改

注册表实现开机自动运行。

金山反病毒工程师建议:

    1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

 


第3页:瑞星今日热门病毒

瑞星今日热门病毒:

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“帕虫变种CK(Worm.Pabug.ck)”病毒。该病毒会通过优盘、移动硬盘以及恶意网页进行传播,并且会造成一些安全软件无法正常使用,给用户信息安全带来更大威胁。

  “帕虫变种CK(Worm.Pabug.ck)”病毒:警惕程度★★★☆,蠕虫病毒,通过优盘、移动硬盘以及恶意网页进行传播,依赖系统:WIN 9X/NT/2000/XP/2003。

  该病毒使用Delphi语言,用FSG2.0加壳。病毒运行后会向系统目录中释放名为“gfosdg.exe”、“gfosdg.dll”、“severe.exe”等文件。病毒会试图关闭个人防火墙和杀毒软件,同时该病毒会在注册表Image File Execution Options项中添加信息,造成用户运行一些杀毒软件时自动激活病毒,从而给用户信息安全带来威胁。

瑞星反病毒专家建议:

    1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

    2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

    3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

    4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。

  近日,由于

地震引起海底光缆中断,造成数百万使用国外杀毒软件的个人用户、数十万企业和政府局域网用户无法升级。这意味着这些用户的电脑完全向病毒和黑客敞开了大门。瑞星有责任、有义务承担起危机时刻的社会责任,2006年12月29日至2007年3月29日,瑞星杀毒软件将完全免费。所有用户均可以登录http://www.rising.com.cn/free/index.htm免费下载使用。

爱问(iAsk.com)
不支持Flash
 
不支持Flash
不支持Flash