蠕蟲狩獵者(Worm.Domhuntr)病毒:警惕程度★★★☆
蠕蟲病毒,通過后門傳播,依賴系統: WIN9X/NT/2000/ XP。這是一個專門針對
S CO炸彈的蠕蟲病毒,運行后將自己復制到系統目錄下,文件名為: W
orm.exe,修改注冊表實現自啟動。遍歷系統進程列表,發現 S CO炸彈和 S CO炸彈變種
B病毒的進程后自動清除。病毒會監聽 S CO炸彈留下的后門3127端口,當其它感染 S
CO炸彈的機器對其進行后門掃描時,病毒將嘗試連接到對方的3127端口,將自己傳過去并執行,清除對方機器上的
S CO炸彈病毒。武漢男生變種 M(T r o ja n .Q Q M s g .W h B o y
.m )
病毒:警惕程度★★★☆
木馬病毒,通過即時聊天軟件和 I E漏洞傳播,依賴系統:
WIN9X/NT/2000/XP。病毒偷竊″傳奇″的帳號和密碼。感染之后注冊自己為服務進程,修改注冊表和
s
ystem.ini文件實現自啟動,修改注冊表中的文本文件關聯,使之指向病毒,這樣打開任何擴展名為.TXT的文件時就會運行病毒。通過
Q
Q發送誘惑性信息給在線好友,信息一般為:“……某某網站不錯……”、“……我的照片……”之類。信息混雜在用戶發送的信息中,極易造成用戶誤解,從而導致用戶訪問此類網站;而此網站又利用
I E漏洞,配置木馬在網頁中,當系統存在漏洞的用戶訪問該網站時會自動下載執行木馬。
專家建議:不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;一定要及時給系統打補丁;安裝專業的防毒軟件進行實時監控,平時上網的時候一定要打開防病毒軟件的實時監控功能。如遇病毒侵害,可登錄青島報警網站
h ttp ://q in gd ao .cyb erp o lice.cn
/報警,如遇病毒咨詢、求助,請訪問瑞星反病毒資訊網: h ttp ://w w w .risin
g. com. cn。
|