首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 点卡 天气 答疑 交友 导航
新浪首页 > 科技时代 > 软件 > 正文

北京公安局、瑞星发布4月22日危险病毒警报

http://www.sina.com.cn 2004年04月21日 17:11 新浪科技

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“灰鸽子变种E(Backdoor.HuiGeZi.e)”和“泰普瑞斯(Trojan.PSW.Tapiras.b)”病毒。“灰鸽子变种E”是具有下载功能的后门程序,该病毒会注入浏览器进程,杀毒后要重启系统才能被彻底清除。频繁修改注册表,该病毒还具有下载功能,感染系统之后会从预定网址下载病毒,进行更严重的破坏。“泰普瑞斯”是木马病毒,删除系统文件,使得注册表编辑器和系统配置实用程序两个系统工具不能使用。窃取用户IE历史记录及系统缓存里的敏感信息发送到指定信箱
新浪通行证 快乐e特权 张国荣风采依旧一周年
金犊奖大陆初审揭晓 AC-尼尔森互联网调查

  本日热门病毒:

  “灰鸽子变种E(Backdoor.HuiGeZi.e)”病毒:警惕程度★★★☆,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒由两个文件组成:系统目录下的“SVCH0ST.EXE”和“SVCH0ST.dll”,病毒运行之后,把“SVCH0ST.dll”注入到explorer.exe进程中。释放名为“cdcd.sys”的文件,并创建服务“Cdsys”。中毒系统只要运行explorer.exe,就会激活病毒。因此杀毒后一定重新启动,才能彻底的清除该病毒。

  系统进程中的病毒每隔50秒钟就会修改一次注册表以自启动。连接预定网址的8000端口,向远程控制端报告:本地机器被控制!随后连接另外的预设网址,下载指定的病毒文件到本地运行,进行更危险的破坏。

  “泰普瑞斯(Trojan.PSW.Tapiras.b)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  一旦运行,则复制自己到系统目录,并修改注册表run项以获得随系统启动的机会。删除系统文件regedit.exe, msconfig.exe,使注册表编辑器和系统配置实用程序两个系统工具不能使用。窃取用户IE历史记录及系统缓存里的敏感信息,发送到指定信箱。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。


  点击此处查询全部病毒新闻
评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二
 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网