江民今日提醒您注意:在今天的病毒中Win32/Bube.k“布帛”变种k和TrojanProxy.Ranky.bh“狂客”变种bh值得关注。
病毒名称:Win32/Bube.k
中 文 名:“布帛”变种k
病毒长度:变长
病毒类型:木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
Win32/Bube.k“布帛”变种k是一个会连接黑客指定站点下载并运行其他病毒程序的木马。该程序运行后首先创建一个互斥体,导致用户计算机中的其他病毒程序无法运行,以确保自身利益的实现。程序文件msoffice.exe自我复制到系统目录下。修改注册表,实现程序的开机自启,并可修改用户IE浏览器首页及搜索页,连接黑客指定站点下载其他病毒程序,降低被感染用户计算机安全级别。
病毒名称:TrojanProxy.Ranky.bh
中 文 名:“狂客”变种bh
病毒长度:变长
病毒类型:木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
TrojanProxy.Ranky.bh“狂客”变种bh是一个可使被感染计算机变为黑客的代理服务器的木马程序。该木马运行后,修改注册表,以实现程序的开机自启。开启指定的TCP端口及指定的UDP端口。通过发送HTTP GET请求,运行脚本程序。
针对以上病毒,江民反病毒中心建议广大电脑用户:
请及时升级江民KV2005杀毒软件,并开启各项监视程序,防止病毒及木马程序进入系统。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
江民杀毒软件KV2005新增“木马一扫光”功能,能预防木马、病毒对机器的感染与破坏,建议用户升级使用。
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。