发新话题
打印

江民科技发布4月18日病毒播报

江民科技发布4月18日病毒播报

江民今日提醒您注意:在今天的病毒中I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe和Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz值得关注。
3 m, g! E8 Q+ b! O( U5 K
( b1 i* o. v% l( _4 g: X$ s病毒名称:I-Worm/Zhelatin.axbe3 j/ n1 c, C# V  V  }
中 文 名:“哲拉蒂”变种axbe( Z$ C0 t. }$ K7 l  X
病毒长度:139776字节0 F* b7 [" L8 K
病毒类型:网络蠕虫
0 c/ ~9 A- a, }- r7 C3 M危险级别:★★; W7 Y7 u3 B0 v
影响平台:Win 9X/ME/NT/2000/XP/2003( u2 X! Q$ H3 D0 G" H+ o0 m
I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe是“哲拉蒂”网络蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“哲拉蒂”变种axbe运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“哲拉蒂”变种axbe开机自动运行。从被感染的计算机上搜索有效的邮箱地址,利用被感染的计算机群发带毒邮件。在后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。 ' J5 W) ~+ l0 R( u, D* v
- d+ l+ \( a; f
病毒名称:Trojan/PSW.QQPass.dbz
+ q9 c2 A( L8 `3 E中 文 名:“QQ大盗”变种dbz
2 U! I& B2 S) e' d* Y* z2 e病毒长度:30832字节: {" k7 N0 w: g1 V6 d8 y! Y9 m
病毒类型:木马) A8 ^! P) W5 {) q2 i
危险级别:★★
3 T. t8 ^: c* f- _影响平台:Win 9X/ME/NT/2000/XP/2003
% k3 Y7 I8 z, x+ U/ v) I0 oTrojan/PSW.QQPass.dbz“QQ大盗”变种dbz是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,经过添加保护壳处理。“QQ大盗”变种dbz运行后,在被感染计算机系统盘的指定目录下释放病毒文件“NewSys55.Sys”。修改注册表,将“NewSys55.Sys”注册为浏览器辅助对象(BHO),实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,给用户带来不同程度的损失。
& X2 z  [4 L. ~4 j" \3 ]4 Q; R4 j  l
针对以上病毒,江民反病毒中心建议广大电脑用户:. T5 M2 ^& ]4 d8 R8 h; v6 P8 R

, ?. v# W4 s% P; y4 L$ N' @    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。, a! v, s4 r- Z0 G" u6 Z3 s+ u1 _! _
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。9 W4 a) f3 W- B7 h' E
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。/ d: n) O  a+ F9 d2 |
    4、请不要随意打开邮件中给出的链接以及附件,尤其是来历不明的邮件,以免中毒。
* {* W) o* [: u3 N4 f. C    5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
, Z" t! x! D4 R    6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
0 c, J8 M) z9 s/ x; _% D* `# P9 o% Y! ?; m8 k
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

发新话题
手机号码所在地查询:
Google
IP地址: