”变种vdb运行时,会在系统托盘区域模拟“QQ”广播的图标闪烁。用户点击后将会弹出提示中奖的仿冒“QQ”广播窗口,并进一步的将用户引导至钓鱼网站“http://www.qq.com.ind*.cn”中实施进一步的诈骗。同时,该站点还可能存在网页挂马等恶意行为,从而使得用户面临更多的威胁。另外,“QQ大盗”变种vdb会在系统注册表启动项中添加键值“qq”并以此实现木马的开机自启。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
卡巴斯基:
病毒名称:“幽灵”广告(AdWare.Win32.BHO.fay)
文件大小:154,651字节
病毒类型:广告软件
危害等级:★★★★
影响的平台:WIN9X/ME/NT/2000/XP/2003
“幽灵”广告具体表现:
“幽灵”广告可以通过访问受感染网站或者广告下载器下载感染用户计算机。它是一种BHO(浏览器辅助对象)插件,可以随着Windows 的IE浏览器加载自身。在用户不知情的情况下隐蔽安装,并且采用nSPack加密,它会自动查找并关闭计算机上的反病毒程序,自我保护机制非常完善,用户 很难发现。
它感染用户电脑后,会修改、删除和写入大量注册表信息,对系统造成一定破坏。并且频繁弹出广告信息,占用大量计算机资源,干扰用户正常使用计算 机。不仅如此,它还会窃取用户浏览内容和浏览习惯等信息,造成个人隐私泄露。
卡巴斯基已经可以查杀此恶意软件,建议您尽快安装卡巴斯基并将病毒库升级到最新,以便可以预防被感染造成不必要的损失。
专家预防建议:
•1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
•2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
•3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
•4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
•5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
•6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
•7.不要从不可靠的渠道9
7
3
1
2
3
4
5
4
8
: