找回密码
 注册
搜索
123
返回列表 发新帖

9.4病毒预警

跟个帖子 2006-8-30 10:15 显示全部楼层 来自: 中国辽宁大连
回复 支持 反对

使用道具 举报

琼楼遇雨 2006-8-30 12:21 显示全部楼层 来自: 中国辽宁大连
提高警惕啊同学们

上午我没干什么别的

光给别人杀病毒了~
回复 支持 反对

使用道具 举报

 楼主| 疯狂小四轮 2006-8-30 12:59 显示全部楼层 来自: 中国辽宁大连
魔波、魔波变种B(Worm.Mocbot.a/b) 警惕程度 ★★★★

    该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。

病毒名称:Trojan/Opnis.b
中 文 名:“欧派丝”变种b      
病毒长度:140535字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003/CE
Trojan/Opnis.b“欧派丝”变种b是一个木马,从被感染的计算机上搜索有效邮箱地址,利用群发带毒邮件进行传播。“欧派丝”变种b运行后,在系统目录下和Windows目录下创建病毒文件。修改注册表,实现开机自启。打开记事本,在.txt文件里显示任意的字符串。侦听黑客指令,从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。另外,“欧派丝”变种b还可以从黑客指定站点下载其它病毒文件。

病毒名称:TrojanProxy.Lager.ah
中 文 名:“啤酒”变种ah      
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Lager.ah“啤酒”变种ah是一个木马,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“啤酒”变种ah运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“啤酒”变种ah不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。
回复 支持 反对

使用道具 举报

琼楼遇雨 2006-8-30 16:03 显示全部楼层 来自: 中国辽宁大连
顶上去,大家注意一下~
回复 支持 反对

使用道具 举报

琼楼遇雨 2006-9-1 11:32 显示全部楼层 来自: 中国辽宁大连
终于找到这个帖子了

翻出来重新学习了一遍~

伟大的四轮哥!!
回复 支持 反对

使用道具 举报

琼楼遇雨 2006-9-1 11:35 显示全部楼层 来自: 中国辽宁大连
终于找到这个帖子了

翻出来重新学习了一遍~

伟大的四轮哥!!真棒
回复 支持 反对

使用道具 举报

 楼主| 疯狂小四轮 2006-9-4 14:11 显示全部楼层 来自: 中国辽宁大连
8.30病毒预警

●江民公司

    江民今日提醒您注意:在今天的病毒中Backdoor/Rbot.vyc“罗伯特”变种vyc和Exploit.PPTDropper.b“PPT漏洞利用者”变种b值得关注。

病毒名称:Backdoor/Rbot.vyc
中 文 名:“罗伯特”变种vyc      
病毒长度:可变
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Rbot.vyc“罗伯特”变种vyc是一个利用Kazaa共享和mIRC传播的后门。“罗伯特”变种vyc运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,并利用某些常用软件的名称自我复制到Kazaa共享目录下,诱导用户下载。侦听黑客指令,连接指定的IRC服务器,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“罗伯特”变种vyc还可利用微软漏洞进行传播。

病毒名称:Exploit.PPTDropper.b
中 文 名:“PPT漏洞利用者”变种b      
病毒长度:可变
病毒类型:漏洞病毒
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.PPTDropper.b“PPT漏洞利用者”变种b是一个利用微软MS06-012漏洞进行传播的漏洞病毒。“PPT漏洞利用者”变种b运行后,在系统目录下释放病毒文件,并在Windows目录下和临时目录下释放其它病毒。开启TCP 80端口,连接指定站点,侦听黑客指令,扫描有漏洞的用户计算机,利用微软MS06-012漏洞进行传播。

针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启BOOTSCAN功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。BootScan是江民科技首创的在Windows启动前杀毒的核心技术,它能彻底清除一些和操作系统绑定的病毒或者有害程序以及木马等。
  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
  3、针对病毒利用修改注册表实现开机自启这一特点,江民杀毒软件“注册表自动修复”功能可以在第一时间清除病毒文件,对病毒破坏的系统注册表进行智能恢复。
  4、“江民密保”可有效保护网上银行、网络游戏、支付平台、网上证券交易等账号、密码,彻底斩断“网银大盗”、“证券大盗”、“传奇窃贼”、“天堂杀手”等专门盗号的木马黑手,全面保护用户机密信息。
  5、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
  6、设置网络共享帐号及密码时,尽量不要使用常见字符串,如guest、administrator等。密码最好超过八位,尽量复杂化。
  7、在运行通过网络共享下载的软件程序之前,建议先进行病毒查杀,以免导致中毒。
  8、请定期做好重要资料的备份,以免造成重大损失。

●瑞星公司

   据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒。该病毒隐藏于某著名证券公司官方网站提供的软件中。运行后会自动从后台下载其它的病毒,下载的病毒会窃取用户的银行卡账号、密码等信息并发送给黑客。
本日热门病毒:
“代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒:警惕程度★★★☆,木马下载器,通过网络、软件捆绑传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。
    国内某著名证券公司的官方网站被黑客攻击,其网站提供的“证券交易系统”、“证券分析”等软件均被捆绑上了“代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒,用户安装这些软件时就可能被病毒感染。该病毒运行后会自动从互联网http//www.????.org/svchost.exe下载并运行木马病毒,下载的病毒会假冒成网络银行的交易界面,诱骗用户输入账号和密码等信息,并把这些信息发送给黑客,从而给用户带来经济损失。
    反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。
回复 支持 反对

使用道具 举报

瑞捷 2006-9-4 14:57 显示全部楼层 来自: 中国辽宁大连
刚升级了杀毒软件
回复 支持 反对

使用道具 举报

123
您需要登录后才可以回帖 登录 | 注册

  • 0 关注
  • 4 粉丝
  • 62 帖子
 

天健社区APP