蠕蟲狩獵者(Worm.Domhuntr)病毒:警惕程度★★★☆
蠕蟲病毒,通過后門傳播,依賴系統(tǒng): WIN9X/NT/2000/ XP。這是一個(gè)專門針對
S CO炸彈的蠕蟲病毒,運(yùn)行后將自己復(fù)制到系統(tǒng)目錄下,文件名為: W
orm.exe,修改注冊表實(shí)現(xiàn)自啟動(dòng)。遍歷系統(tǒng)進(jìn)程列表,發(fā)現(xiàn) S CO炸彈和 S CO炸彈變種
B病毒的進(jìn)程后自動(dòng)清除。病毒會(huì)監(jiān)聽 S CO炸彈留下的后門3127端口,當(dāng)其它感染 S
CO炸彈的機(jī)器對其進(jìn)行后門掃描時(shí),病毒將嘗試連接到對方的3127端口,將自己傳過去并執(zhí)行,清除對方機(jī)器上的
S CO炸彈病毒。武漢男生變種 M(T r o ja n .Q Q M s g .W h B o y
.m )
病毒:警惕程度★★★☆
木馬病毒,通過即時(shí)聊天軟件和 I E漏洞傳播,依賴系統(tǒng):
WIN9X/NT/2000/XP。病毒偷竊″傳奇″的帳號(hào)和密碼。感染之后注冊自己為服務(wù)進(jìn)程,修改注冊表和
s
ystem.ini文件實(shí)現(xiàn)自啟動(dòng),修改注冊表中的文本文件關(guān)聯(lián),使之指向病毒,這樣打開任何擴(kuò)展名為.TXT的文件時(shí)就會(huì)運(yùn)行病毒。通過
Q
Q發(fā)送誘惑性信息給在線好友,信息一般為:“……某某網(wǎng)站不錯(cuò)……”、“……我的照片……”之類。信息混雜在用戶發(fā)送的信息中,極易造成用戶誤解,從而導(dǎo)致用戶訪問此類網(wǎng)站;而此網(wǎng)站又利用
I E漏洞,配置木馬在網(wǎng)頁中,當(dāng)系統(tǒng)存在漏洞的用戶訪問該網(wǎng)站時(shí)會(huì)自動(dòng)下載執(zhí)行木馬。
專家建議:不打開可疑郵件和可疑網(wǎng)站;關(guān)閉或刪除系統(tǒng)中不需要的服務(wù);一定要及時(shí)給系統(tǒng)打補(bǔ);安裝專業(yè)的防毒軟件進(jìn)行實(shí)時(shí)監(jiān)控,平時(shí)上網(wǎng)的時(shí)候一定要打開防病毒軟件的實(shí)時(shí)監(jiān)控功能。如遇病毒侵害,可登錄青島報(bào)警網(wǎng)站
h ttp ://q in gd ao .cyb erp o lice.cn
/報(bào)警,如遇病毒咨詢、求助,請?jiān)L問瑞星反病毒資訊網(wǎng): h ttp ://w w w .risin
g. com. cn。
|