明日計(jì)算機(jī)病毒預(yù)報(bào)紅色恐怖(Trojan.Redterror.17)
病毒:警惕程度★★★
木馬病毒,通過(guò)網(wǎng)絡(luò)傳播,依賴統(tǒng): WIN9X/NT/2000/XP。一旦執(zhí)行,病毒將會(huì)把
r egedit. exe(注冊(cè)表編輯器)、 s canregw. exe(注冊(cè)表掃描工具)、 n
otepad. exe(記事本)、 w
inipcfg.exe(系統(tǒng)配置工具)四個(gè)系統(tǒng)文件替換為病毒體,同時(shí)病毒復(fù)制自己為 w
indow系統(tǒng)目錄下的 s
erver.exe文件。修改注冊(cè)表啟動(dòng)項(xiàng)實(shí)現(xiàn)自啟動(dòng),同時(shí)修改文本文件的關(guān)聯(lián)程序鍵值,用戶每次打開文本文件時(shí)都會(huì)先執(zhí)行病毒。病毒將會(huì)打開一個(gè)后門,監(jiān)聽(tīng)
T
CP端口2022,與其客戶端連接后,病毒散布者可以對(duì)感染的系統(tǒng)執(zhí)行如下操作:截屏、重啟、開關(guān)光驅(qū)等等。同時(shí)病毒會(huì)大量復(fù)制自身,造成很多垃圾文件,如果用戶發(fā)現(xiàn)自己的機(jī)器經(jīng)常無(wú)故重啟、系統(tǒng)空間不明減少等等,就可能是中了此病毒。請(qǐng)升級(jí)自己的殺毒軟件,徹底清除該病毒。千年盜竊者(T
rojan.PSW .1000Y ear.a(chǎn))
病毒:警惕程度★★★
木馬病毒,通過(guò)網(wǎng)絡(luò)傳播,依賴系統(tǒng): WIN9X/NT/2000/
XP。一旦執(zhí)行,病毒將復(fù)制自身為系統(tǒng)目錄下的隨機(jī)文件名可執(zhí)行文件,同時(shí)釋放一個(gè)動(dòng)態(tài)鏈結(jié)庫(kù)文件,該文件的文件名也是隨機(jī)的。修改注冊(cè)表的啟動(dòng)項(xiàng),實(shí)現(xiàn)隨系統(tǒng)的自啟動(dòng)。病毒可以終止一些計(jì)算機(jī)防護(hù)軟件的進(jìn)程,如
i parmor(木馬克星)等等。盜取游戲“千年”的帳號(hào)、密碼、物品欄、福袋密碼、 I
P地址、計(jì)算機(jī)名等詳細(xì)信息,將盜取的信息發(fā)送到可配置的指定郵箱。
反病毒專家建議:建立良好的安全習(xí)慣,不打開可疑郵件和可疑網(wǎng)站;關(guān)閉或刪除系統(tǒng)中不需要的服務(wù);很多病毒利用漏洞傳播,一定要及時(shí)給系統(tǒng)打補(bǔ)丁;安裝專業(yè)的防毒軟件進(jìn)行實(shí)時(shí)監(jiān)控,平時(shí)上網(wǎng)的時(shí)候一定要打開防病毒軟件的實(shí)時(shí)監(jiān)控功能。如遇病毒侵害,可登錄青島公安報(bào)警網(wǎng)站
h ttp://qingdao. cyberpolice.cn
/報(bào)警,如遇病毒咨詢、求助,請(qǐng)?jiān)L問(wèn)瑞星反病毒資訊網(wǎng):http://www.rising.com.cn。
|