商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
信箱 E杂志
您的位置:首页 > 学院 > 正文       

木马下载生成器和黑蝙蝠发作

作者:网络 佚名  2005-09-02   

    【IT168 木马查杀】20日毒报播报:木马下载生成器和黑蝙蝠发作

     北京信息安全测评中心、金山毒霸联合发布2004年09月20日热门病毒。

    今日提醒用户特别注意以下病毒:“木马下载生成器”(Win32.Troj.Agent.w)和“黑蝙蝠”(Worm.Agent.t)。

    “木马下载生成器”,这是一个广告木马服务端生成器,用户一旦运行了生成的木马,该木马将在用户不知情的情况下访问指定的网址,下载其他更具危害的木马病毒,严重干扰了用户的正常工作和生活。

    “黑蝙蝠”蠕虫,该病毒会收集系统中的邮件地址,将自己做为邮件的附件向外大量发送,诱骗用户运行,病毒还会把带毒的文件以及另外几个相关文件添加到操作系统的安装目录下,其中一个DLL文件的内容是:“排盘姨姨易乙子钠幽朴钠”。

    一、“木马下载生成器”(Win32.Troj.Agent.w) 威胁级别:★★

    据金山毒霸反病毒人员介绍,这是一个广告木马服务端生成器,它可以指定生成木马的三个设置,分别是:访问或者下载其他木马程序的网址、生成的木马的程序名、以及该木马在注册表启动的名称。用户一旦运行了生成的木马,病毒将在用户不知情的情况下访问指定的网址,下载其他更具危害的木马病毒,该病毒在注册表中添加了开机运行项目,使自己能每次开机都运行,严重干扰到用户的正常工作和生活。

    金山毒霸反病毒专家特别提醒用户:建立良好的安全习惯,对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

    二、“黑蝙蝠”(Worm.Agent.t) 威胁级别:★★

    金山毒霸反病毒试验室截获一蠕虫病毒,命名为:黑蝙蝠(Worm.Agent.t)。该病毒运行的时候看不到任何现象发生,病毒会通过从本地机器、OUTLOOK,MSN,POP3服务器、HTTPMail收集邮件地址,病毒将自己做为邮件的附件大量向外发送,诱骗用户运行,从而感染用户的系统。

    金山毒霸反病毒人员讲,该病毒会把病毒文件以及另外几个相关文件添加到操作系统的安装目录下,其中一个DLL文件的内容是:“排盘姨姨易乙子钠幽朴钠”。金山毒霸已于当日对该病毒做了处理,请用户及时做好升级工作。

    金山毒霸反病毒工程师提醒您:请升级毒霸到2004年09月20日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。

   

1
有问必答
【内容导航】
第1页:木马下载生成器和黑蝙蝠发作
©版权所有。未经许可,不得转载。
[责任编辑:学院03] [我要挑错]
相关产品
本文相关产品
   没有相关产品