网络行业协会、瑞星 发布 1月14日病毒及木马播报
时间:2005-6-16 9:07:37 作者: 来源: 点击数:
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“密码7005(Trojan-PSW.Win32.Pcik.a)”和“万斯(Worm.Win32.Vance.a)”病毒。“密码7005”采用IE浏览器的图标,对普通用户具有很大迷惑性。专门偷窃游戏《破天一剑》的用户信息,包括服务器、账号、密码等。“万斯”是一个简单的利用p2p共享目录进行传播的蠕虫病毒,中毒电脑会不停的显示一个题目是“I~LOVE~YOU”的消息框,给用户造成使用上的麻烦。
本日热门病毒:
“密码7005(Trojan-PSW.Win32.Pcik.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Explorer.exe(IE浏览器)的图标,冒充系统文件,对普通用户具有很大诱惑性。运行后把自己复制到系统目录下,文件名为“INTERTRAT.EXE”和“NETWORK.EXE”。终止一些反病毒软件的运行,如密码防盗专家、木马克星等。病毒遍历所有的窗口,查找“破天一剑自动升级”程序,偷取用户信息如服务器、账号、密码、角色名称等发送到指定信箱。
“万斯(Worm.Win32.Vance.a)”病毒:警惕程度★★★,蠕虫程序,通过P2P软件传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后遍历文件系统,释放病毒文件“GOMEZ-LOVES-YOU.exe”,另外还会释放一个名为“GOMEZ-LOVES-YOU.bak”的文件。中毒电脑会不停显示一个消息框,题目是:I~LOVE~YOU,内容为:'!~!~!GOMEZ~LOVES~YOU!~!~!'。然后病毒会把自己复制到“My Shared Folder”目录,采用诱惑性文件名欺骗用户下载,用户下载后就会中毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。