在今天的病毒中I-Worm/Mytob.dy“麦涛”变种dy和Trojan/PSW.Lineage.nd“天堂杀手”变种nd值得关注。
病毒名称:I-Worm/Mytob.dy
中 文 名:“麦涛”变种dy
病毒长度:61952字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Mytob.dy“麦涛”变种dy是一个网络蠕虫,开启被感染计算机的后门,降低安全设置,利用群发带毒邮件进行传播。“麦涛”变种dy运行后,自我复制到系统目录下。修改注册表,实现开机自启。遍历用户计算机的C到Y驱动器,搜索有效的邮箱地址,利用自带的SMTP引擎群发带毒邮件。修改hosts文件,阻止用户对一些常见安全网站的访问。开启被感染计算机的后门,连接特定的IRC通道,侦听黑客指令,允许黑客进行各种攻击。另外,“麦涛”变种dy还可终止一些与安全相关的进程。
病毒名称:Trojan/PSW.Lineage.nd
中 文 名:“天堂杀手”变种nd
病毒长度:230400字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Lineage.nd“天堂杀手”变种nd是一个盗取网络游戏“天堂”帐号密码的木马程序。“天堂杀手”变种nd运行后,自我复制到Windows目录下。修改注册表,实现开机自启。在系统目录下创建文件htdll.dll,盗取网络游戏“天堂”帐号密码,并将所盗取的密码发送到黑客指定的邮箱里。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2006杀毒软件,开启BOOTSCAN功能及各项监控,防止冲击波、震荡波等恶性病毒攻击用户计算机。江民KV2006杀毒软件在Windows启动前能彻底清除以上恶性病毒,全面保护用户计算机。
2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、新版江民黑客防火墙能全面保护上网帐号、QQ密码、游戏分值、邮件密码、个人隐私及其他重要个人信息。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启江民无毒邮件监控系统,在邮件网关处拦截网络蠕虫,确保邮件客户端的安全。
5、针对病毒利用修改注册表实现开机自启这一特点,江民杀毒软件KV2006“注册表自动修复”功能可以在第一时间清除病毒文件,对病毒破坏的系统注册表进行智能恢复。
6、请定期做好重要资料的备份,以免造成重大损失。
7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.