|
在今天的病毒中i-worm/bagle.q“百钩虫”变种q和i-worm/zafi.c“诈匪”变种c值得关注。
病毒名称:i-worm/bagle.q 中 文 名:“百钩虫”变种q 病毒长度:90624字节 病毒类型:网络蠕虫 危害等级:★★ 影响平台:win 9x/me/nt/2000/xp/2003
i-worm/bagle.q“百钩虫”变种q是一个利用自带的smtp引擎群发带毒邮件的网络蠕虫。“百钩虫”变种q运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启tcp 80端口,侦听黑客指令,把被感染计算机变成一个代理服务器,终止与安全相关的进程,降低被感染计算机上的安全设置。连接指定站点,下载特定文件,从下载的文件中搜索有效邮箱地址,利用自带的smtp引擎群发带毒邮件。
病毒名称:i-worm/zafi.c 中 文 名:“诈匪”变种c 病毒长度:15993字节 病毒类型:网络蠕虫 危害等级:★★ 影响平台:win 9x/me/nt/2000/xp/2003
i-worm/zafi.c“诈匪”变种c是一个利用群发带毒邮件进行传播的网络蠕虫。“诈匪”变种c运行后,自我复制到系统目录下。修改注册表,实现开机自启。在被感染的计算机上搜索与安全相关的文件,一经发现便用蠕虫副本覆盖该文件,并感染杀毒软件文件夹下所有.exe文件及其子目录。遍历用户计算机的c到h驱动器,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带的smtp群发带毒邮件。另外,“诈匪”变种c还可以对指定站点执行dos攻击,终止与安全相关的服务。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民kv2006杀毒软件,开启bootscan功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。江民kv2006杀毒软件在windows启动前能彻底清除以上恶性病毒,全面保护用户计算机。 2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 3、请勿随意打开邮件中的附件,尤其是来历不明的邮件。 4、企业级用户可在通用的邮件服务器平台开启江民无毒邮件监控系统,在邮件网关处拦截网络蠕虫,确保邮件客户端的安全。 5、在运行通过网络共享下载的软件程序之前,建议先进行病毒查杀,以免导致中毒。 6、针对病毒利用修改注册表实现开机自启这一特点,江民杀毒软件kv2006“注册表自动修复”功能可以在第一时间清除病毒文件,对病毒破坏的系统注册表进行智能恢复。 7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
|