小心接收MSN上可疑文件
信报讯(记者贺文华 张 煦)昨天,金山、瑞星、江民三家反病毒中心同时截获了性感鸡第六个变种。
“性感鸡变种E”最大的特点会终止大量用于反病毒研究的工具软件,如:进程管理程序、系统工具等,可见病毒此次的目标不仅是普通用户,而是直接向反病毒工作者挑战。用户如果运行了此文件,反病毒软件会被停止运行,机器速度变慢导致死机,并且无法升级病毒库。
根据统计,目前这款病毒已经出现有21个变种,其中的13个会给中毒电脑植入后门,使其被黑客远程控制。
用户可以登录db.kingsoft.com下载毒霸体验版来清除该病毒。
“犹大”病毒玩“失踪”
信报讯(记者张 煦)昨天,江民反病毒中心截获Backdoor/Youda2000.a“犹大2000”后门病毒。该病毒释放一个恶作剧flash,会导致隐藏文件不能运行。
“犹大2000”后门病毒在Win 9x/2000/XP/NT/Me/2003等操作系统下都可运行并通过局域网进行传播,并可以完成包括截屏、上下传文件等远程控制功能偷盗中毒电脑内的信息。病毒首次运行会显示一张刘德华的图片,运行后释放svshost.exe ?穴病毒主程序?雪、ssshost.exe ?穴病毒主程序?雪,并在病毒体所在目录下生成一个和病毒体同名的恶作剧flash文件。病毒通过修改注册表键值,修改文件关联会导致用户打开任何exe文件,都会再次运行病毒程序。
需要特别提醒的是,“犹大2000”可以通过删除相应注册表项,使“显示所有文件和文件夹”项消失,进而使用户无法显示隐藏文件,以达到隐藏病毒文件的目的。
江民公司提醒用户,对于机器里莫名出现的诸如“我的照片”等标题的文件不要轻易打开,以免落入“犹大2000”的圈套。