更好的隐蔽效果。“魔兽贼”变种ahe运行时,会在被感染系统的后台连接骇客指定的远程服务器站点“http://www.iy*y.cn/down/ly/”,获取恶意程序下载列表“down.txt”,然后下载指定的恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制木马或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。“魔兽贼”变种ahe还会反馈被感染计算机的基本信息,用以统计感染情况或对木马进行自动更新等。另外,“魔兽贼”变种ahe会在被感染计算机中注册名为“Vip0501”的系统服务,以此实现木马的开机自启。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
卡巴斯基:
警惕李鬼式“诈骗者”
卡巴斯基实验室近期发现一种名为“诈骗者”的木马活动频繁,不少用户被感染。“诈骗者”木马一般通过网页挂马或木马下载器进行传播。它会在感染计算机后释放恶意程序,使电脑桌面闪烁,诱使用户产生“电脑中毒”的错觉,不仅会出现“电脑严重中毒!必须使用正版卡巴斯基杀毒软件清除病毒!”的提示,还会让用户输入手机或小灵通号码进行注册。卡巴斯基实验室提醒用户,上述页面是木马伪装制作的假李鬼,如果用户进行所谓的“注册”,不仅不能清除病毒,还会被扣除一定的话费。不仅如此,“诈骗者”木马还会收集受感染计算机的mac地址,进行感染数量统计,以及篡改用户的IE浏览器主页,将其改为一个色情网站。
目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。
以上是华军给大家带来病毒播报,希望对大家有帮助。
9 7 3 1 2 3 4 8 :