据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“幽灵变种H(I-Worm.Ghost.h)”和“婴孩(Worm.Baby.a)”病毒。“幽灵变种H”可通过局域网和电子邮件进行传播,病毒会把自己复制到C盘根目录下的每个文件夹里,另外病毒还会向外大量发送带毒电子邮件,严重消耗网络资源。“婴孩”是VB编写的蠕虫病毒,会偷偷下载另外一个后门,让黑客可以窃取用户的游戏账号和银行密码。
本日热门病毒:
“幽灵变种H(I-Worm.Ghost.h)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒第一次运行之后,会把自己复制到系统的字体目录下,文件名随机产生,文件扩展名为COM。病毒会修改注册表,使自己可以在电脑启动后自动运行。然后病毒会把自己复制到C盘根目录下,文件名为“WINDOWS.EXE”和“GHOST.BAT”,并在C盘根目录下每个文件夹里都释放一个与文件夹同名的病毒文件。用户每次打开这些文件夹,都会先运行病毒。病毒会读取Outlook的地址列表,向外大量发送带毒邮件。
“婴孩(Worm.Baby.a)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
用VB语言编写的蠕虫病毒,运行后显示虚假出错框“不是有效的 Win32 应用程序”,其实在后台偷偷运行。将自己复制到系统目录下,文件名为“inetdbs.exe”。修改注册表实现开机自启动,试图从网上下载另外一个后门程序到本地并执行。黑客可全方位控制用户电脑,窃取用户多种游戏密码,甚至包括某国内著名网络银行账号密码。病毒通过向外大量发送邮件传播自身,附件就是病毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|