木马
当前位置:主页>病毒木马>列 表
2006年4月3日至9日病毒周报 蠕虫木马需防范
2007-07-17 来源: 作者:

  本周重点关注病毒如下:

  病毒名称

  “为金蠕虫”(Worm.Viking.a)

  威胁级别:★★☆

  发作现象:这是一个通过网络共享传播的蠕虫病毒。该病毒通过将自己拷贝到弱口令的网络共享目录IPC$和ADMIN$中,实现病毒的传播。同时会关闭一些常见的反病毒软件,将系统的安全级别降到最低,通过修改系统的hosts文件来禁止用户访问反病毒网站和更新反病毒软件,而且会释放一个virDll.dll文件到当前目录下,并将该DLL注入到Internet Explorer进程中。此外该病毒还会下载一个木马程序到本地机器。

  病毒名称

  “注入式木马” (Troj.Injected)

  威胁级别:★★☆

  发作现象:这是一个广告木马。此广告含有多个文件,文件的功能是检测系统进程中是否被注入了该广告中的某个文件,如果未注入,则把此广告的dll注入到系统进程中。该木马还实时检测广告是否更新。由于文件采用了恶劣的注入技术,因此非常有可能被病毒作者利用并进行破坏。

  专家支招

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年4月3日的病毒库即可查杀该病毒;如未安装金山毒霸,可以登录http://db.kingsoft.com免费下载最新版金山毒霸2006或使用金山毒霸在线业务清除该病毒,或拨打金山毒霸24小时反病毒急救电话010—82331816。

更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图