今日提醒用户特别注意以下病毒:“爆头图”(Worm.BaotouTu)和“Hidden”(JS.Hidden.a)。
“爆头图”蠕虫病毒,该病毒伪装成反恐精英游戏的爆头图,欺骗用户去打开,病毒还将自己复制到软盘驱动器A中,以便通过软盘进行传播。
“Hidden”脚本病毒,该病毒通过利用IE的mht重定向漏洞从恶意网站下载一个CHM文件,并会解析出一个木马下载器,同时,该病毒的隐蔽性很强,用户很难发现。
一、“爆头图”(Worm.BaotouTu) 威胁级别:★★
据金山毒霸反病毒专家介绍,这是一个用VB编写的蠕虫病毒。该病毒伪装成反恐精英游戏的爆头图,欺骗用户去打开。病毒除了向系统目录释放1个病毒副本、向当前目录释放2个病毒副本和向所有硬盘驱动器根目录释放1个名为“爆头图.exe”的病毒副本外,还试图将自己复制到软盘驱动器A中,以便通过软盘进行传播。
金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
二、“Hidden”(JS.Hidden.a) 威胁级别:★★
据金山毒霸反病毒专家介绍,该病毒通过利用IE的mht重定向漏洞从恶意网站下载一个CHM文件,然后解析出来一个文件名叫"on-line.exe"的文件(木马下载器),并将该木马下载器保存到系统的回收站中(文件名被修改为"Q330995.exe")。该病毒的隐蔽性很强,建议普通用户上不明网站时禁用IE的ActiveX控件并及时打上IE的补丁。
金山毒霸反病毒专家提醒用户:经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年03月18日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。