Board logo

标题: 北京公安局、瑞星发布4月25日危险病毒警报 [打印本页]

作者: 小南    时间: 2004-4-25 16:42

据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“QQ播客变种D(Trojan.QQMSG.Boker.d)”和“间谍波特变种A(Backdoor.SpyBoter.a)”病毒。“QQ播客变种D”是用VB计算机语言编写的木马程序,利用QQ传播。病毒会修改IE浏览器的首页为HTTP://***WWW.51115.COM/,利用QQ发送消息,欺骗用户点击病毒网址。“间谍波特变种A”是后门程序,以特定的昵称登录指定的IRC频道,为其控制端提供远程控制服务。

  本日热门病毒:

  “QQ播客变种D(Trojan.QQMSG.Boker.d)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。

  用VB计算机语言编写,采用ASPack压缩,是一个利用QQ消息传播的病毒。运行后释放“Noteped.exe”和“taskmgr.exe”到“system”目录中,修改注册表以自启动。将IE浏览器默认首页修改为:HTTP://***WWW.51115.COM/。

  病毒会利用QQ发送消息,例如:“你好,今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧,跟你的QQ网名一样,也叫“***”。不会就是你写的吧?挺有才的嘛,呵呵!写得不错,下载看看吧!点击下面这个地址可以下载这本书”。地址就是病毒网址,浏览这些网址之后会被病毒感染。

  “间谍波特变种A(Backdoor.SpyBoter.a)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  运行后将自己复制到系统目录下,文件名为“Exeplorer.exe”。同时,为了迷惑用户,病毒也会将正常的Exeplorer.exe文件运行起来。遍历网络中的共享目录,试图将自己复制到其它机器。以特定的昵称登录指定的IRC频道,为其控制端提供远程控制服务。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
作者: 周话剑    时间: 2004-4-25 17:26

收到!!我在网吧!!不怕!!
作者: smiling    时间: 2004-4-25 22:31

算了以后到网吧去上网吧,安全点,但要注意很多其他的病毒,最近又有了那个病毒了----非典
作者: ericlyx    时间: 2004-4-26 12:55

哎!幸亏我的杀毒软件天天都及时升级!能够保险一点!其次,我也不随便乱点网址的!
作者: 月满的男人缘    时间: 2004-4-26 13:48

其实我认为我们最好的办法就是安装一个硬盘保护卡!
作者: colin    时间: 2004-4-27 10:47

多打系统补丁,及时升级病毒库,只有这样了




欢迎光临 摆渡论坛 (http://test.wakin.org/forum/) wakinchau.net