告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文 |
 |
| 金山反病毒气象(2003年4月14日至4月20日) |
| 2003年04月11日09:03:18 金山毒霸安全资讯网 |
[an error occurred while processing this directive]
金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站duba.net 下载升级包,以下是几个重要病毒的简介:
一. 本周热门病毒:
Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码通行证 Trojan.QQpass.170496 ★★★★ 传播方式:文件 网络
病毒用Delphi编写,并用aspack加壳。该病毒被运行后会:
1、将自己随机拷贝到硬盘的多个目录下(包括回收站,这样资源管理器中就看不到的),文件名也是随机的。在NT系列的操作系统下病毒会试图注册为服务运行。
2、添加键值到注册表的run中以便重启后能运行。
3、修改exe文件、txt文件、chm文件、reg文件、ini文件、scr文件的关联。
4、释放autorun.inf文件到除C盘外的其它盘根目录下,这样用户点击该盘图标时就会启动病毒。
5、试图截获边锋、中游、QQ的帐号发送到指定信箱。
6、病毒运行后每隔一段时间就会再去修改注册表。
7、试图避开天网防火墙、金山毒霸的查杀。
病毒比较顽强,传播速度比较快,运行后,随时对你本机监控,密码就有丢失可能。金山毒霸提醒大家注意防范,不要随便点击陌生的文件或链接,尽快升级您的杀毒软件。
二. 本周重点关注病毒:
蓝屏 Trojan.BlueBoy.28672 ★★★ 传播方式:文件
此病毒是一个恶意代码病毒,传播速度一般,机器中读后,运行该程序:如果是WIN98系统的话,每次开机的时候都蓝屏,这也就是此病毒为什么叫BlueBoy的原因;WINNT/2000的话每次开机的时候能CPU占用达100%,对整个及其运行产生极大影响。
提醒:如果你不想重装系统的话,请你不要在自己的机器上运行该恶意代码。也就是不要随便的运行陌生程序。
女鬼新版 Trojan.FGhost3.950272 ★ 传播方式: 文件
女鬼病毒的新版本,用VB6.0编写。发作后随机出现吓人的动画,动画共有6段。这是一个恶意程序,不会对破坏系统。所以中毒后不用惊慌害怕,进行查杀就可以了。
MSN木马 Trojan.PSWMSNfaker.e.421888 ★★ 传播方式:网络 文件
病毒把自身伪装为微软的MSN聊天工具。用户输入的用户名和密码会被病毒保存到Program Files目录下的Folder.log文件中。
对于现在层出不穷的木马病毒,一不小心就会受到个人利益的损害,金山毒霸提醒大家一个是个人小心注意不要点击陌生网页、文件,另外要及时注意升级。
如发现可疑文件,请email至:virus@kingsoft.net
数据修复急救,请email至:sos@kingsoft.net
|
| 【】 |
|
[an error occurred while processing this directive]
|