据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“Word杀手变种C(Trojan.Dockiller.c)”和“瑞波变种AQB(Backdoor.RBot.aqb)”病毒。“Word杀手变种C”是VB语言编写的木马病毒,看上去酷似Word文档,中毒后会窃取用户密码,并破坏用户的Word文档,可能造成用户的资料损失。“瑞波变种AQB”是通过猜测IPC密码在局域网中传播的IRC后门程序,用户电脑中毒后会自动连接特定IRC服务器,攻击者可通过其进行远程控制。
本日热门病毒:
“Word杀手变种C(Trojan.Dockiller.c)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒用Visual Basic语言编写,看上去很像正常的Word文档,对普通用户有很强的诱惑性。运行后,病毒会显示一个消息框“无法打开高版本的Word文件”,这时候用户就已经中毒。病毒会复制自身到系统目录下,修改注册表实现开机自启动。它会造成“任务管理器”无法使用,并查找“用户账户”窗口,试图窃取用户的密码。病毒会覆盖本机的Word文档文件(.DOC文件),这些文件无法恢复。可能造成用户的重要文件丢失,影响日常工作。
“瑞波变种AQB(Backdoor.RBot.aqb)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒会将自己复制到系统目录下,文件名为“time.exe”,在系统默认设置下,用户看不到病毒文件。病毒会监听本地113号TCP端口,等待连接,实现后门功能,并连接特定IRC服务器接受黑客的远程控制。黑客可以操纵中毒电脑发动攻击等。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|