个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒气象 > 正文
金山反病毒气象(2004年06月28日至07月04日)
2004年06月25日18:08:52 金山毒霸安全资讯网 
  本周有两个3级危害的病毒发作,应该立刻升级杀毒软件的病毒库到最新,以免电脑受到病毒的破坏。

  一、灾飞(Worm.Zafi)★★★

  蠕虫病毒,该病毒通过P2P软件或者邮件传播,感染系统后会终止大量反病毒软件,并用病毒体去替换反病毒软件的主程序,导致反病毒软件无法运作,同时禁止运行部分系统程序,以防止用户手动终止病毒进程,还会对指定网页发动DoS攻击。该病毒传播速度极快,会对网络造成严重堵塞。

  该病毒主要通过电子邮件传播,外企员工或和国外经常联系的用户应该更加注意,目前在国内已有很多外企中招。当收到带附件的邮件时务必谨慎处理。

  “灾飞”病毒会搜索本地硬盘的共享文件夹,拷贝自身到共享文件夹并命名为大名鼎鼎MP3病毒播放器:winamp 7.0 full_install.exe。通过联网google和微软网站来确定是否联网, 中毒过后不让用户打开注册表,同时也不让用户打开任务管理器。其传播方式会通过搜索本地文本文件、网页文件等邮件地址,再向联系人发送带毒邮件进行传播。

  二、“网结”病毒(Worm.Plexus.b)★★★

  “网结”病毒及其变种(Worm.Plexus.b),是一种蠕虫病毒,将自身复制到系统安装目录下生成如下文件%SystemRoot%\system32\upu.exe。感染系统后,会对随机IP进行RPC和LSASS漏洞进行攻击,开设后门,方便攻击者控制,还会发送大量病毒邮件。该病毒传播速度极快,会对网络造成严重堵塞。

  该病毒会搜索硬盘中所有以htm、html、php、tbb、txt为后缀名的文件,从中查找E-Mail地址,使用自己的SMTP引擎,向找到的E-Mail地址发信。所发信件的主题一般是: “RE: order” 、“For you” 、“Hi, Mike”等。带毒的附件是“SecUNCE.exe”、“AtlantI.exe”、“AGen1.03.exe”等,碰到此类邮件可直接删除。

  本周提醒,由于“冲击波”和“震荡波”病毒依然在互联上上传播,所以还没有安装RPC漏洞补丁和LSASS漏洞补丁的用户去微软网站下载安装补丁。对于带可执行程序附件的邮件,请不要打开。在用金山毒霸查杀病毒之前,应该下载更新病毒库,这样可以有更好的杀毒效果。
    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 一周计算机病毒预报:“灾飞”病毒传染极快 2004-06-24 16:11
· "灾飞"病毒强势来袭金山专杀盘23日全国发送 2004-06-23 20:35
· “网结”病毒(Worm.Plexus.b) 技术分析报告 2004-06-18 14:38
· 北京信息安全中心毒霸联合发布6.19热门病毒 2004-06-18 14:35
· 金山反病毒气象(2004年06月21日至06月27日) 2004-06-18 14:01
· 北京信息安全中心毒霸联合发布6.18热门病毒 2004-06-18 11:10
· "灾飞"恶性病毒来袭 毒霸专杀工具免费下载 2004-06-17 22:46
· 灾飞病毒(Worm.Zafi.b)及变种 技术分析报告 2004-06-17 22:31
· 金山反病毒气象(2004年06月14日至06月20日) 2004-06-10 16:06
· 金山反病毒气象(2004年06月07日至06月13日) 2004-06-05 16:52
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “灾飞”病毒专题 2004-06-24 10:47
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号