流氓和木馬結合 強行關閉你的防火牆(轉)

ba發表於2007-08-12
流氓和木馬結合 強行關閉你的防火牆(轉)[@more@]“微小木馬”(Troj.Small) 威脅級別:★★

據金山毒霸反病毒工程師介紹,這是一個廣告木馬病毒。該病毒會下載多個.html檔案到系統的temp目錄下,還下載一個廣告木馬到C:MSDOS.EXE並執行,使得每次啟動IE瀏覽器都會自動去訪問某個網站。病毒還會更改系統的hosts檔案,禁止使用者訪問某些特定的網站。

“流氓下載器”(Troj.Tibs.s) 威脅級別:★

據金山毒霸反病毒工程師介紹,這是一個流氓軟體下載器。該病毒會被其它病毒下載,捆綁安裝或取一些誘惑的檔名誘使使用者下載執行等方式傳播。除了下載安裝流氓軟體外,該病毒還會刪除防火牆軟體,使使用者主機的安全等級降低。

金山反病毒工程師建議:

1.請您不要輕易執行從Internet下載後未經防毒軟體處理的檔案,強烈建議您先用最新病毒庫的毒霸進行掃描,然後決定是否執行。

2.當操縱者控制使用者電腦時,就可直接導致使用者的資訊被洩露, 為了您系統和個人資訊的安全,專家建議使用者在開啟一個陌生檔案時,請用最新病毒庫的殺軟進行掃描。

金山毒霸反病毒工程師提醒您:請升級毒霸到2006年04月12日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登入到 使用金山毒霸2006或線上查毒來防止該病毒的入侵。

  瑞星本日熱門病毒:

“Bi病毒(Parasite.Bi)”病毒:警惕程度★★★☆,檔案型病毒,透過感染檔案傳播,依賴系統:WIN 9X/NT/2000/XP/Linux。

該病毒採用組合語言編寫,透過感染可執行檔案傳播。病毒執行後將搜尋當前目錄下所有的可執行檔案,並試圖感染它們。該病毒既可以感染Windows下的PE格式可執行檔案,也可以感染Linux下ELF格式可執行檔案,是全球首個可以同時感染這兩個系統的跨平臺病毒。這個病毒為實驗性質,破壞能力有限,但是一旦該病毒的原始碼公開,將有可能衍生出危害性很強的變種病毒。

反病毒專家建議:建立良好的安全習慣,不開啟可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要開啟防病毒軟體的實時監控功能。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-950212/,如需轉載,請註明出處,否則將追究法律責任。

相關文章