今日提醒用户特别注意以下病毒:“黑鸽子”(Win32.Troj.Gpigeon)和“边峰杀手”(Win32.Troj.Xinkey)。
“黑鸽子”木马病毒,该病毒被运行后会开设一个后门DLL文件,将释放的DLL文件加载到IE中,以便逃过防火墙的检测。然后通知攻击者病毒的存在,攻击者连接到中毒电脑后可控制该电脑。
“边峰杀手”木马病毒,该病毒会捕获边峰游戏的账号密码等信息,并存储到一个记录文件中,再通过邮件的形式发送到黑客指定的邮箱,可能会给用户带来多方面的损失。
一、“黑鸽子”(Win32.Troj.Gpigeon) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒通过创建自启动服务来达到开机运行的目的,该病毒运行之后会将自己复制到系统安装目录,并启动为开机运行的服务“simple tip ip server”,同时释放一个用来开设后门的DLL文件。病毒修改IE设置,将IE主页改为“about:blank”,禁止IE检查是否默认主页,禁止网络链接向导等,以防止病毒开启IE时被用户发觉。然后病毒就在后台将IE启动为服务,再将释放的DLL文件加载到IE中,以逃过防火墙的检测。一切就序后通知攻击者病毒的存在,让攻击者连接中毒电脑并控制该电脑。
金山毒霸反病毒专家提醒用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开,如邮件监控、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
二、“边峰杀手”(Win32.Troj.Xinkey) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个木马病毒。该病毒会捕获边峰游戏的账号密码等信息,存储到一个记录文件中,再通过邮件的形式发送到黑客指定的邮箱,可能会给用户带来多方面的损失。木马程序在发送邮件时会访问网络,请在没有毒霸等反病毒软件时使用网镖等网络防火墙拦截不知名的程序访问网络。
金山毒霸反病毒工程师提醒用户:在您玩游戏的同时,也请您做好自己的安全防范工作,避免因病毒的侵害而干扰了您玩游戏的兴致。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年11月15日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
·IT产品报价大全
[1]
