今日提醒用户特别注意以下病毒:“QQ变种lt”(PSWTroj.QQ.lt)和“自动下载器变种mb”(Troj.Autorun.mb)。
“QQ变种lt”(PSWTroj.QQ.lt))木马病毒,是个盗取用户QQ帐号的木马。
“自动下载器变种mb”(Troj.Autorun.mb)木马病毒,是个从网上下载病毒文件的下载器。
据瑞星反病毒专家介绍,今日有一个新的病毒特别值得注意,它是:“尼姆亚(Worm.Nimaya)”病毒。该病毒通过感染文件传播,可造成用户文件被损坏,无法运行。
http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)
金山今日热门病毒:
“QQ变种lt”(PSWTroj.QQ.lt) 威胁级别:★★
该病毒为windows平台盗取用户QQ帐号的木马。病毒被运行后,将自身复制为:%WINDOWS%Helpwshmcepts.chm,%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dat,并且释放文件%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dll。该病毒会每隔三秒添加注册表项来实现开机自启动。并且该病毒会卸载目前主流安全相关软件。病毒会查找QQ登陆窗口,当获取用户帐号信息后发送到指定网站和邮箱。
“自动下载器变种mb”(Troj.Autorun.mb) 威胁级别:★
这是个从网上下载病毒文件的下载器。病毒运行后,复制自身为:%system%moviemk.exe。病毒搜索盘符为 E 到 O 的可移动磁盘,将自身复制为根目录下的文件Setup.pif,并在根目录下创建文件autorun.inf,使用户双击盘符就会运行。该病毒会对系统进程svchost.exe进行注入,通过svchost.exe来下载病毒文件到本地执 。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
瑞星今日热门病毒:
新病毒的消息就是从瑞星杀毒得到,据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“尼姆亚(Worm.Nimaya)”病毒。该病毒通过感染文件传播,可造成用户文件被损坏,无法运行。
“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。
该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。针对该病毒,瑞星已经紧急升级。同时,瑞星向社会发布免费的专杀工具,没有安装杀毒软件的用户可以登录http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml下载后查杀。
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。
【中国下载站】【设为主页】【收藏本页】【打印本文】【回到顶部】【关闭此页】