网络冲浪

关注公众号 jb51net

关闭
首页 > 实用技巧 > 网络冲浪 >

金山反病毒20050119_日报

作者:

金山反病毒20050119_日报
北京信息安全测评中心、金山毒霸联合发布2005年01月19日热门病毒。

  今日提醒用户特别注意以下病毒:“武汉男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。

  “武汉男生2005”木马病毒,该病毒会通过QQ、MSN、UC、POPO2004向好友发送消息,诱骗好友点击带毒网站地址,窃取中毒用户的传奇游戏相关信息。
  “DDoSer”黑客程序,该病毒复制自身到系统目录并执行,如果用户系统为Win9x则调用RegisterServiceProcess隐藏自身进程,病毒对www.918***.com网站进行攻击。

  一、“武汉男生2005”(Win32.Troj.WHBoy2005.j)威胁级别:★★

  据金山毒霸反病毒工程师分析,该病毒是武汉男生2005系列的第10个变种。病毒会通过QQ、MSN、UC、POPO2004向好友发送消息,诱骗好友点击带毒网站地址,导致好友系统感染病毒。该病毒会窃取中毒用户的传奇游戏信息,并发送到指定的地方。
  金山毒霸反病毒专家提醒用户:随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。

  二、“DDoSer”(Win32.Hack.DDoSer.c)威胁级别:★★

  据金山毒霸反病毒工程师分析,该病毒是一个DDoS攻击程序。首先病毒会创建一个名为"DDoser"的互斥量来保证系统中只有一个副本运行,然后改写注册表SOFTWARE\Microsoft\Windows\CurrentVersion\Run项Kernel32=Kernel32.exe,复制自身到系统目录并执行,如果用户系统为Win9x则调用RegisterServiceProcess隐藏自身进程。最后,病毒对www.918***.com进行DDoS攻击。
  金山毒霸反病毒专家建议用户:请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年01月19日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到http://online.kingsoft.com/使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
阅读全文