作者:中关村在线 边锋
CNET中国.ZOL 8月2日报道:北京信息安全测评中心、金山毒霸联合发布2006年8月02日热门病毒。今日提醒用户特别注意以下病毒:“下载者变种au”(Troj.Downloader.au)和“罗古”(ADWARE.Roogooo)。
“下载者变种au”(Troj.Downloader.au)木马病毒,运行后,它从网上下载可执行文件并执行。
“罗古”(ADWARE.Roogooo)广告软件病毒,该病毒是一个能释放广告的下载者程序。
另据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“威金蠕虫变种CP(Worm.Viking.cp)”病毒。它是威金蠕虫的最新变种,集文件型病毒、蠕虫病毒、病毒下载器于一身。威金蠕虫变种CP病毒还会下载一个QQ消息发送机病毒,向用户的QQ好友发送带有病毒的链接。
http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)
本日热门病毒:
“威金蠕虫变种CP(Worm.Viking.cp)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件、局域网共享等方式传播,依赖系统:WIN9X/NT/2000/XP。
该病毒运行后会自动释放名为“rundl132.exe”、“viDll.dll”的文件,并试图感染Windows可执行文件。同时在被感染过的目录里留下名为“_desktop.ini”的文件,记录感染日期。该病毒会查找局域网中的所有共享计算机,尝试猜解它们的密码,并进行感染。威金蠕虫变种CP会自动在后台下载并运行“征途木马”、“江湖木马”以及“传奇木马”等,窃取这些网络游戏玩家的账号和密码并发送给黑客。
同时,该病毒会下载一个名为“刘麻子QQ消息发送机(Trojan.QQMSG.Liumazi)”的病毒,该病毒会自动向用户的QQ好友发送内容为“麻烦帮我朋友投个票啦!她正在竞选QQ小姐,参选Q-Zone空间上有她近照,点击为她增加人气,先谢谢喽……http//q-zone.qq.c0m.%30%??????2E%6F%72%67/cgi-bin/Photo=No.947564”等的消息,其它用户点击消息中的网址就会被病毒感染。同时该病毒会将用户的IE浏览器主页锁定为“http//u4.s??99.cn”。
目前,已有不少用户感染此病毒,瑞星病毒疫情实时检测等级已提升为“警惕”。请用户及时升级瑞星杀毒软件到18.37.42或更高版本以防范此病毒。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。