金山反病毒20050102_日報
更新時間:2006年11月03日 00:00:00 作者:
北京信息安全測評中心、金山毒霸聯(lián)合發(fā)布2005年01月02日熱門病毒。
今日提醒用戶特別注意以下病毒:“臭蟲”(Worm.DipNet.b)和“Afcore”(Win32.Hack.Afcore.bt)。
“臭蟲”蠕蟲病毒,該蠕蟲通過局域網(wǎng)進(jìn)行傳播,病毒的文件名具有很強(qiáng)的欺騙性,病毒打開一個指定端口與外界通信,會給用戶的系統(tǒng)和個人數(shù)據(jù)信息的安全性帶來嚴(yán)重地威脅。
“Afcore”黑客工具,該病毒被運(yùn)行后,病毒會對被感染機(jī)器進(jìn)行一系列的非法操作活動,直逼用戶系統(tǒng)和機(jī)密文件的安全,病毒還以此中毒機(jī)器為跳板,攻擊局域網(wǎng)內(nèi)的其他機(jī)器。
一、“臭蟲”(Worm.DipNet.b) 威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,這是一個通過局域網(wǎng)進(jìn)行傳播的蠕蟲病毒。該病毒會將自己拷貝到系統(tǒng)目錄和局域網(wǎng)內(nèi)的共享目錄下,病毒的文件名由隨機(jī)生成的3個小寫英文字母組成,具有很強(qiáng)的欺騙性。該病毒還能自我刪除,還將自己注冊為系統(tǒng)服務(wù),開啟TCP 445端口與外界通信,對用戶的所有信息造成威脅。
金山毒霸反病毒專家提醒用戶:建立良好的安全習(xí)慣。對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從Internet下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計算機(jī)更安全。
二、“Afcore”(Win32.Hack.Afcore.bt) 威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個文件名是隨機(jī)的DLL文件,可能由病毒EXE文件釋放出來或者因訪問惡意網(wǎng)站感染,該病毒通過注冊為Internet Explorer的BHO (Browser Helper Object)組件而執(zhí)行,該病毒隨著每次打開一個IE瀏覽器而運(yùn)行。病毒可進(jìn)行以下操作:創(chuàng)建、刪除、列出cookie;操作剪貼板內(nèi)容;盜取用戶系統(tǒng)信息;運(yùn)行指定的程序;操作桌面窗口;監(jiān)聽網(wǎng)絡(luò)封包,并向局域網(wǎng)中的計算機(jī)廣播消息;侵入某些網(wǎng)吧管理軟件并使其成為病毒的傀儡;鎖定、注銷、關(guān)閉、重啟計算機(jī);通過被感染的計算機(jī)進(jìn)行攻擊其他計算機(jī)等。
金山毒霸反病毒專家提醒用戶:網(wǎng)絡(luò)的發(fā)展,用戶電腦遭受黑客攻擊的問題也趨于嚴(yán)重,許多網(wǎng)絡(luò)病毒都采用了黑客的方法來攻擊用戶電腦,因此,用戶還應(yīng)該安裝個人防火墻軟件進(jìn)行防黑。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月02日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到 http://online.kingsoft.com/ 使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
今日提醒用戶特別注意以下病毒:“臭蟲”(Worm.DipNet.b)和“Afcore”(Win32.Hack.Afcore.bt)。
“臭蟲”蠕蟲病毒,該蠕蟲通過局域網(wǎng)進(jìn)行傳播,病毒的文件名具有很強(qiáng)的欺騙性,病毒打開一個指定端口與外界通信,會給用戶的系統(tǒng)和個人數(shù)據(jù)信息的安全性帶來嚴(yán)重地威脅。
“Afcore”黑客工具,該病毒被運(yùn)行后,病毒會對被感染機(jī)器進(jìn)行一系列的非法操作活動,直逼用戶系統(tǒng)和機(jī)密文件的安全,病毒還以此中毒機(jī)器為跳板,攻擊局域網(wǎng)內(nèi)的其他機(jī)器。
一、“臭蟲”(Worm.DipNet.b) 威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,這是一個通過局域網(wǎng)進(jìn)行傳播的蠕蟲病毒。該病毒會將自己拷貝到系統(tǒng)目錄和局域網(wǎng)內(nèi)的共享目錄下,病毒的文件名由隨機(jī)生成的3個小寫英文字母組成,具有很強(qiáng)的欺騙性。該病毒還能自我刪除,還將自己注冊為系統(tǒng)服務(wù),開啟TCP 445端口與外界通信,對用戶的所有信息造成威脅。
金山毒霸反病毒專家提醒用戶:建立良好的安全習(xí)慣。對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從Internet下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計算機(jī)更安全。
二、“Afcore”(Win32.Hack.Afcore.bt) 威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個文件名是隨機(jī)的DLL文件,可能由病毒EXE文件釋放出來或者因訪問惡意網(wǎng)站感染,該病毒通過注冊為Internet Explorer的BHO (Browser Helper Object)組件而執(zhí)行,該病毒隨著每次打開一個IE瀏覽器而運(yùn)行。病毒可進(jìn)行以下操作:創(chuàng)建、刪除、列出cookie;操作剪貼板內(nèi)容;盜取用戶系統(tǒng)信息;運(yùn)行指定的程序;操作桌面窗口;監(jiān)聽網(wǎng)絡(luò)封包,并向局域網(wǎng)中的計算機(jī)廣播消息;侵入某些網(wǎng)吧管理軟件并使其成為病毒的傀儡;鎖定、注銷、關(guān)閉、重啟計算機(jī);通過被感染的計算機(jī)進(jìn)行攻擊其他計算機(jī)等。
金山毒霸反病毒專家提醒用戶:網(wǎng)絡(luò)的發(fā)展,用戶電腦遭受黑客攻擊的問題也趨于嚴(yán)重,許多網(wǎng)絡(luò)病毒都采用了黑客的方法來攻擊用戶電腦,因此,用戶還應(yīng)該安裝個人防火墻軟件進(jìn)行防黑。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月02日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到 http://online.kingsoft.com/ 使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
相關(guān)文章
卸載OICQ造成網(wǎng)上銀行不能連接的故障的解決方法
企業(yè)網(wǎng)上銀行的一用戶打來電話,說他的網(wǎng)上銀行不能連接,提示為“WINDOWS找不到TBrowser.exe。該程序用于打開HTML Document類型的文件”。2008-02-02

