|
在今天的病毒中backdoor/beastdoor.207“兽之门”和i-worm/bbeagle.ej“雏鹰”变种ej值得关注。
病毒名称:backdoor/beastdoor.207 中 文 名:“兽之门” 病毒长度:变长 病毒类型:后门 危害等级:★ 影响平台:win 9x/me/nt/2000/xp
backdoor/beastdoor.207“兽之门”是一个未经授权访问用户计算机的后门。“兽之门”运行后,在windows目录下和系统目录下创建病毒文件。修改注册表,实现开机自启。将病毒文件注入到其它的进程中(例如,iexplore.exe,explorer.exe),隐藏自我,防止被查杀。开启一个tcp端口,侦听黑客指令,篡改文件属性,终止杀毒软件和防火墙的进程,下载或删除特定文件等。另外,“兽之门” 还可以记录键击,盗取用户机密信息。
病毒名称:i-worm/bbeagle.ej 中 文 名:“雏鹰”变种ej 病毒长度:9219字节 病毒类型:网络蠕虫 危害等级:★★ 影响平台:win 9x/me/nt/2000/xp/2003
i-worm/bbeagle.ej“雏鹰”变种ej是一个从指定站点下载特定文件的网络蠕虫。“雏鹰”变种ej运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启tcp 80端口,侦听黑客指令,连接指定站点,下载特定文件等。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民kv2006杀毒软件,开启bootscan功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。江民kv2006杀毒软件在windows启动前能彻底清除以上恶性病毒,全面保护用户计算机。 2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 3、新版江民黑客防火墙能全面保护上网帐号、qq密码、游戏分值、邮件密码、个人隐私及其他重要个人信息。 4、针对病毒利用修改注册表实现开机自启这一特点,江民杀毒软件kv2006“注册表自动修复”功能可以在第一时间清除病毒文件,对病毒破坏的系统注册表进行智能恢复。 5、全面开启江民杀毒软件kv2006“未知病毒克星”功能,该功能可检测到绝大部分未知病毒和可疑程序,并提供多种处理和清除办法,帮助用户及时有效清除病毒,保障用户信息安全。 6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
|