【新闻快车】尊敬的旅客朋友们大家好,欢迎搭乘IT168软件频道“新闻快车”!本“新闻快车”每天一班,会在全球最热的新闻站点停靠,无论是业界的大事小情,软件的新陈更叠,在“快车”上都有属于自己的“座位”。全球软件资讯,一手掌握!IT168软件频道“新闻快车”,现在发车!
(“新闻快车”群号:32472811,欢迎全球网友提供新闻线索)
![]() |
北京信息安全测评中心、金山毒霸联合发布2007年3月6日的热门恶意程序。
今日提醒用户特别注意以下病毒:“病毒下载器”变种DX(Win32.Troj.Adload.dx)和“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)。
“病毒下载器”变种DX(Win32.Troj.Adload.dx)是一个会利用网络下载其他病毒的木马程序。
“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)是一个会终止指定进程的风险程序。
一、“病毒下载器”变种DX(Win32.Troj.Adload.dx) 威胁级别:★
病毒特征:该病毒会伺机搜索并窃取用户机器上的有效信息,并把盗取的信息发给木马种植者。此外,它还会利用IE连接到多个恶意站点并下载其他病毒,直接危害到用户电脑的信息的安全及隐私数据的保护。
发作症状:该病毒运行后,会释放jet300.dll等多个病毒文件。修改注册表,添加伪系统服务来隐藏自身,使其难以被用户察觉。当用户的IE可用时,它会自动连接到h**p://www.163dhw.***/back.dll等多个站定并下载其他的病毒。
二、“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng) 威胁级别:★
病毒特征:该风险程序是病毒自保护的一部分,它会搜寻并终止多个对自身病毒不利的进程,这可能包括一些杀毒软件的监控进程,windows自带的放火墙的保护进程等等,从而导致用户的计算机安全性能下降,容易受到网络黑客和流行病毒等的袭击。
发作症状:该风险程序运行后,会利用一些特殊技术,导出有效函数供自身调用,到达结束相关进程的目的。
金山反病毒工程师建议:
1、请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2、对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。
金山毒霸反病毒应急中心及时进行 了病毒库更新,升级毒霸到2007年3月7日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录 http://www.duba.net 免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”
| 第1页:预警:窃取用户信息下载病毒的木马 |