用受害者的贪便宜心理,比如QQ中大奖、网站抽大奖等。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2009年2月20日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2009或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
瑞星:
“下载器蠕虫变种NV(Worm.Win32.DownLoad.nv)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
病毒运行后,设置自身属性为系统隐藏,将自己复制到C:\Windows\System32\keepSafe.exe,并且运行。发送窗口消息使一些安全软件关闭,并结束相关进程,当发现安全软件的主动防御提示消息的时候,自动选择下一步,以躲避对其查杀。在注册表方面,病毒会修改HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\
ShowAll\CheckedValue键值,使系统无法显示隐藏文件。修改
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options添加安全软件路径,映像劫持,使安全软件无法加载。添加多处自启动项,使病毒在开机时加载。连接到黑客指定的网址下载病毒并运行。此病毒容易反复感染,彻底清除困难。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn 或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
江民:
英文名称:Packed.NSAnti.cd
中文名称:“机灵鬼”变种cd
病毒长度:438272字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:9993384e1cc350f9157bf1eb7c80c900
特征描述:
Packed.NSAnti.cd“机灵鬼”变种cd是“机灵鬼”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“机灵鬼”变种cd运行后,会在被感染计算机系统的“%SystemRoot%\”目录下释放经过加壳保护的灰鸽子远程控制木马“Hacker.com.cn.exe”,文件属性设置为“系统、隐藏、只读”,并将其注入到IE浏览器进程“iexplore.exe”中隐蔽运行,防止被轻易地发现和查杀。灰鸽子远程控制木马在运行后会不断尝试与控制端进行连接,致使被感染计算机沦为骇客的傀儡主机。骇客通过该木马可以向被感染计算机发送恶意指令、执行恶意操作,其中包括文件管理、进程控制、注册表操作、远程命令执行、屏幕监控、键盘监听、视频监控等,给被感染计算机用户的个人隐私甚至是商业机密造成了不同程度的损失。同时,骇客还可以向傀儡主机发送大量的恶意程序,致使用户面临着更多不同程度的威胁。另外,“机灵鬼”变种cd会将其所释放的灰鸽子远程控制木马注册为系统服务,以此实现开机后木马的自动运行。
英文名称:TrojanDropper.Agent.rzm
9 7 3 1 2 3 4 8 :