瑞星每日计算机病毒及木马播报(2005.01.25)
发布时间:2006-10-14 8:06:55   收集提供:gaoqian

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“武汉男生变种AE(Trojan.Lmir.Whboy.ae)”和“乌德伯特变种EU(Backdoor.Wootbot.eu)”病毒。“武汉男生变种AE”是偷窃网络游戏帐号信息的木马病毒,可以窃取区域、服务器名、角色名、密码、密宝等多种用户信息。“乌德伯特变种EU”是后门程序,可结束多种系统进程,使用户的电脑运行不正常。黑客可以远程控制中毒电脑,攻击他人或者偷窃用户信息等等。

  本日热门病毒:

  “武汉男生变种AE(Trojan.Lmir.Whboy.ae)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行之后,在系统目录下释放两个病毒文件,文件名分别为“msapi.exe”和“snet.exe”,修改系统文件“SYSTEM.IN”以达到开机自动启动的目的。把自身隐藏到系统进程“Explorer.exe”中,来逃避反病毒软件的跟踪。

  试图终止多种杀毒软件的运行,使用户对其它病毒的防范能力降低。获取用户的网络游戏信息,如服务器名、用户名、密码、密宝等等,把这些信息发送到预定的邮箱里,造成用户的游戏账号失窃。

  “乌德伯特变种EU(Backdoor.Wootbot.eu)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后把自己复制到“SYSDIR”目录下,文件名为“IEXPLORER.EXE”,修改注册表事先开机随系统启动。试图终止多种软件的进程,造成这些软件不能在中毒机器上运行。自动连接特定的IRC服务器,黑客可以通过IRC对中毒电脑进行控制,发动攻击、窃取用户信息等。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50