个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文 免费在线查毒
北京信息安全中心毒霸联合发布12.17热门病毒
2004年12月16日 16:46 金山毒霸信息安全网 
  北京信息安全测评中心、金山毒霸联合发布2004年12月17日热门病毒。

   今日提醒用户特别注意以下病毒:“恶魔”(Win32.Hack.Evil)和“红丝带变种F”(Worm.Redesi.f)。

   “恶魔”黑客工具,该病毒会将自己复制到系统的多个目录中,病毒运用了多种常用的方法获得运行权。一旦用户中了此病毒,病毒就会破坏用户的一些数据,并允许黑客远程非法操纵被感染的机器。

   “红丝带变种F”蠕虫病毒,该蠕虫通过电子邮件和mIRC传播,该病毒发作的时候会弹出一个Windows更新成功的消息框来欺骗用户,并用极具诱惑力的邮件诱使用户打开,从而使更多的用户机器感染该病毒。

   一、“恶魔”(Win32.Hack.Evil) 威胁级别:★★

   据金山毒霸反病毒工程师分析,该病毒会将自己复制到系统的多个目录中,病毒运用了多种常用的方法获得运行权,并在每个可写的逻辑磁盘的根目录生成autorun.inf文件,每次用户打开逻辑磁盘的时候病毒就悄悄地自动运行了。病毒还将自己加载到注册表的启动项,每次开机都将运行病毒,并修改文本文件的关联程序指向自身,这样用户每次打开文本文件的时候病毒又悄悄运行起来的。然后会关闭Windows 任务管理器,注册表编辑器,进程查看器,Excel应用程序,Word应用程序,包含字符串“play”和“.exe”的程序,命令行窗口程序。该病毒将导致用户辛辛苦苦编辑的Word文档,Excel表格瞬间丢失,用户不能用Windows 任务管理器关闭它,用户不能编辑注册表,用户不能打开命令行窗口,还不能运行带有“play”的软件。

   金山毒霸反病毒专家建议用户:请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

   二、“红丝带变种F”(Worm.Redesi.f) 威胁级别:★★

   据金山毒霸反病毒工程师介绍,这是一个通过电子邮件和mIRC传播的蠕虫病毒。该病毒发作的时候会弹出一个Windows更新成功的消息框来欺骗用户,并将病毒的五个副本拷贝到C盘根目录下,在注册表中添加启动项,实现病毒的开机自启动。病毒还会向C:\autoexec.bat中写入二条批处理命令,一条显示“With a fool no season spend, or be counted as his freind.”,另一条则是格式化C盘。通过更改mIRC的脚本配置文件,使得mIRC系统与病毒文件建立联系,扩展病毒的传播途径。病毒还会生成一个html文件C:\inetpub\wwwroot\default.htm,当用户打开该页面的时候,就会打开病毒文件。该病毒在Outlook Express的地址薄里面收集邮件地址,再以Microsoft的名义将病毒做为附件发送出去,该邮件极具欺骗性,用户很可能会受骗而去打开附件,从而感染该病毒。

   金山毒霸反病毒专家提醒用户:防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。

   金山毒霸反病毒工程师提醒您:请升级毒霸到2004年12月17日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
    【责任编辑:sky
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布12.16热门病毒 2004-12-15 16:52
· 北京信息安全中心毒霸联合发布12.15热门病毒 2004-12-14 16:55
· 北京信息安全中心毒霸联合发布12.14热门病毒 2004-12-13 16:55
· 北京信息安全中心毒霸联合发布12.13热门病毒 2004-12-12 17:46
· 北京信息安全中心毒霸联合发布12.11热门病毒 2004-12-10 16:41
· 北京信息安全中心毒霸联合发布12.10热门病毒 2004-12-09 16:47
· 北京信息安全中心毒霸联合发布12.09热门病毒 2004-12-08 16:45
· 北京信息安全中心毒霸联合发布12.08热门病毒 2004-12-07 16:48
· 北京信息安全中心毒霸联合发布12.07热门病毒 2004-12-06 16:49
· 北京信息安全中心毒霸联合发布12.06热门病毒 2004-12-06 09:15
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号