69.64.*.194”、“75.125.*.202”等,下载其它的恶意程序,或者进行信息的接收和发送等恶意行为,由此可能造成用户私密信息的泄露,从而带来更大的风险。另外,“野兔”变种bw会通过在被感染系统注册表启动项中添加键值“Administrator”的方式实现木马的开机自启。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
卡巴斯基:
卡巴斯基:警惕“浏览器拦截者”篡改浏览器
日前,卡巴斯基实验室截获到一种名为“浏览器拦截者”的恶性木马。据了解,该木马活动较为频繁,且易造成大量用户感染。
“浏览器拦截者”木马采用VB语言编写,未加壳,主要通过网页挂马或由木马下载器下载等方式感染用户计算机。它会在被感染的计算机上释放大量文件,隐藏用户桌面上的IE快捷方式,建立新的IE快捷方式,并且指向特定的网站。同时针对用户所使用的不同浏览器,它还会在浏览器的收藏夹或者书签下生成大量URL链接,对这些恶意网址进行流氓式推广。
据悉,目前发现受影响的浏览器包括IE、Firefox、Maxthon、GreenBrowser以及360安全浏览器等,可见其影响的范围很大。另外,“浏览器拦截者”木马还会修改系统注册表项,将用户的IE起始页锁定为www.xx003.com,给用户上网带来很多不便。它还会获取用户的网卡mac地址,并发送至远程计算机进行感染数量统计。
值得庆幸的是,卡巴斯基目前已经能够成功查杀 “浏览器拦截者”,因此,只要卡巴斯基用户尽快更新病毒库,就可以避免不必要的损失。
以上是华军给大家带来病毒播报,希望对大家有帮助。
9 7 3 1 2 3 4 8 :