瑞星每日计算机病毒及木马播报(2005.2.9)
发布时间:2006-10-14 8:09:15   收集提供:gaoqian

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:"波特后门变种APB(Backdoor.SdBot.apb)"和"实秋(Trojan.Win32.Shqq.a)"病毒。"波特后门变种APB"是集黑客、蠕虫、后门功能于一体的病毒,黑客可以远程控制中毒机器,窃取用户信息,对其它电脑发动攻击等等。"实秋"是QQ尾巴病毒,频繁把自己附着在用户发送的QQ消息上,欺骗用户。

  本日热门病毒:

  "波特后门变种APB(Backdoor.SdBot.apb)"病毒:警惕程度★★★,后门程序,通过局域网/系统漏洞传播,依赖系统:WIN9X/NT/2000/XP。

  运行之后,病毒把自己复制到系统目录下,文件名为"cracked.exe"。修改注册表实现开机自启动,且每隔60秒重新添加一次,防止用户删除。监听本地113号TCP端口等待连接,实现后门功能。

  连接特定IRC服务器接受黑客的远程控制,窃取用户系统信息、游戏序列号,记录用户的键盘输入,操纵中毒电脑攻击其它电脑。

  "实秋(Trojan.Win32.Shqq.a)"病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。

  采用Delphi语言编写,FSG压缩的QQ尾巴病毒。运行将自己复制到系统目录下,文件名为"HDDGMon.exe",修改注册表实现开机自启动。强制终止木马克星、毒霸等多款反病毒软件。每隔0.3秒在QQ发送的消息上添加尾巴,借以传播自身。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50