华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:
金山:
一、“间谍感染虫24576”(Win32.Troj.Rayra.a.24576)威胁级别:★★
该毒的感染能力比较强,它在进入新的电脑后,立即创建新的线程,从D盘向Z盘开始搜索EXE文件并感染。它搜索的文件夹的深度为10层,按照这个深度,用户的绝大部分文件都会遭受感染。
病毒感染文件之前,会先记录文件的日期信息,当感染成功后恢复其日期信息,这样从日期信息看不出文件已经被操作,可以避免被用户发现。
当成功地在电脑里扎根,该毒就在%WINDOWS%目录下创建一个配置文件cch.ini,在其中记下用户电脑系统的配置信息,以及用户操作电脑和上网的习惯,然后将它发送给病毒作者指定的黑客地址。这些数据对黑客研究新的攻击手段起到帮助。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-rayra-24576-52745.html
二、“自动蔓延控制器282589”(Win32.MyGod.ae.282589)威胁级别:★
该毒由于具有AUTO技术,能在电脑间进行自动传播。它每进入一台电脑,就会在全部磁盘分区下生成AUTO文件pif.exe和autorun.inf,当用户在中毒电脑上使用U盘等移动存储设备时,就将其自动感染,随着它们迁徙到别的电脑上。
病毒运行后修改注册表启动项,实现开机自启动,然后注入系统桌面进程中运行,并在后台调用IE浏览器的进程,连接黑客服务器,收发黑客指令。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-mygod-ae-282589-52762.html
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年12月16日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
点击下载金山 http://www.newhua.com/soft/17120.htm
瑞星:
“代理蠕虫变种SJ(Worm.Win32.VB.sj)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
该病毒是由VB编写,一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,并且命名为不同的名字,还会替换一些系统文件。会在根目录下释放Autorun.inf,当在打开Windows目录和system32目录的时候,病毒会关闭这个文件夹,不让访问,以躲避手工杀毒。病毒会修改开始菜单的位置,当鼠标放到这个开始菜单上时,这个菜单会随机移动,不让点击。病毒还会修改大量注册表,以实现开机启动目的。病毒会修改IE主页,以达到下载新病毒的目的,使用户容易反复感染,很难彻底清除。
“灰鸽子变种ZM(Backdoor.Win32.Gpigeon2008.zm)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、9
7
3
1
2
3
4
8
: