來源:互聯網網民 2008-07-02 07:23:46
評論江民今日提醒您注意:在今天的病毒中Worm/Runfer.ac「亂飛蟲」變種ac和Trojan/PSW.Mefs.f「蜜蝠賊」變種f值得關注。
病毒名稱:Worm/Runfer.ac
中 文 名:「亂飛蟲」變種ac
病毒長度:27136字節
病毒類型:蠕蟲
危害等級:★
影響平台:Win 9X/ME/NT/2000/XP/2003
Worm/Runfer.ac「亂飛蟲」變種ac是「亂飛蟲」蠕蟲家族的最新成員之一,采用Delphi編寫,經過添加多層保護殼處理。「亂飛蟲」變種ac運行後,自我複制到「%SystemRoot%\system32\」文件夾下,重命名爲「servet.exe」。自我注冊爲系統服務,實現蠕蟲開機自動運行。啓動「iexplore.exe」進程並將病毒代碼注入其中運行,隱藏自我,防止被查殺。刪除指定文件,致使某些安全軟件無法正常運行。在被感染計算機系統的後台連接駭客指定站點,下載惡意程序。其中,所下載的惡意程序可能是竊取網絡遊戲帳戶的木馬、廣告程序、後門等,給被感染計算機用戶帶來不同程度的損失。另外,「亂飛蟲」變種ac可能會在被感染計算機系統的各個盤符根目錄下創建「autorun.inf」文件和蠕蟲文件,實現雙擊盤符啓動「亂飛蟲」變種ac運行的目的。
病毒名稱:Trojan/PSW.Mefs.f
中 文 名:「蜜蝠賊」變種f
病毒長度:34816字節
病毒類型:木馬
危害等級:★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Mefs.f「蜜蝠賊」變種f是「蜜蝠賊」木馬家族的最新成員之一,采用Delphi語言編寫,並經過加殼保護處理。「蜜蝠賊」變種f運行後,自我插入到被感染計算機中的某些系統進程內加載運行,隱藏自我,防止被查殺。修改注冊表,實現木馬開機自動運行。在被感染計算機系統的後台利用HOOK技術和內存截取等技術盜取網絡遊戲玩家的遊戲帳號、遊戲密碼等機密信息,並在後台將玩家信息發送到駭客指定的遠程服務器上,致使遊戲玩家的遊戲帳號、裝備物品、金錢等丟失,給遊戲玩家帶來非常大的損失。另外,「蜜蝠賊」變種f還具有躲避防火牆監控的功能,大大降低了被感染計算機上的安全性。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啓新一代智能分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網絡版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、江民殺毒軟件的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除「殼病毒」。
4、江民殺毒軟件「移動存儲接入殺毒」能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶計算機,完全保護計算機系統安全。
5、全面開啓BOOTSCAN功能,在系統啓動前殺毒,清除具有自我保護和反攻殺毒軟件的惡性病毒。
6、江民殺毒軟件采用窗口保護以及進程保護技術,避免病毒關閉殺毒軟件進程,確保殺毒軟件自身安全,更好地保護用戶計算機的安全。
7、江民殺毒軟件新型主動防禦集成了BOOTSCAN、木馬一掃光、系統監測、網頁監控等多種主動防禦功能,更可對未知病毒進行主動監控,對病毒層層攔截,即使有個別新病毒和惡性病毒入侵了系統,也無法逃脫江民殺毒軟件主動防禦系統的層層截殺,更好地保護用戶上網安全。
8、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:http://online.jiangmin.com/chadu.asp.
有關更詳盡的病毒技術資料請直接撥打江民公司的技術服務熱線800-810-2300和010-82511177進行咨詢,或訪問江民網站http://www.jiangmin.com進行在線查閱。
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
江民今日提醒您注意:在今天的病毒中Worm/Runfer.ac「亂飛蟲」變種ac和Trojan/PSW.Mefs.f「蜜蝠賊」變種f值得關注。
病毒名稱:Worm/Runfer.ac
中 文 名:「亂飛蟲」變種ac
病毒長度:27136字節
病毒類型:蠕蟲
危害等級:★
影響平台:Win 9X/ME/NT/2000/XP/2003
Worm/Runfer.ac「亂飛蟲」變種ac是「亂飛蟲」蠕蟲家族的最新成員之一,采用Delphi編寫,經過添加多層保護殼處理。「亂飛蟲」變種ac運行後,自我複制到「%SystemRoot%\system32\」文件夾下,重命名爲「servet.exe」。自我注冊爲系統服務,實現蠕蟲開機自動運行。啓動「iexplore.exe」進程並將病毒代碼注入其中運行,隱藏自我,防止被查殺。刪除指定文件,致使某些安全軟件無法正常運行。在被感染計算機系統的後台連接駭客指定站點,下載惡意程序。其中,所下載的惡意程序可能是竊取網絡遊戲帳戶的木馬、廣告程序、後門等,給被感染計算機用戶帶來不同程度的損失。另外,「亂飛蟲」變種ac可能會在被感染計算機系統的各個盤符根目錄下創建「autorun.inf」文件和蠕蟲文件,實現雙擊盤符啓動「亂飛蟲」變種ac運行的目的。
病毒名稱:Trojan/PSW.Mefs.f
中 文 名:「蜜蝠賊」變種f
病毒長度:34816字節
病毒類型:木馬
危害等級:★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Mefs.f「蜜蝠賊」變種f是「蜜蝠賊」木馬家族的最新成員之一,采用Delphi語言編寫,並經過加殼保護處理。「蜜蝠賊」變種f運行後,自我插入到被感染計算機中的某些系統進程內加載運行,隱藏自我,防止被查殺。修改注冊表,實現木馬開機自動運行。在被感染計算機系統的後台利用HOOK技術和內存截取等技術盜取網絡遊戲玩家的遊戲帳號、遊戲密碼等機密信息,並在後台將玩家信息發送到駭客指定的遠程服務器上,致使遊戲玩家的遊戲帳號、裝備物品、金錢等丟失,給遊戲玩家帶來非常大的損失。另外,「蜜蝠賊」變種f還具有躲避防火牆監控的功能,大大降低了被感染計算機上的安全性。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啓新一代智能分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網絡版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、江民殺毒軟件的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除「殼病毒」。
4、江民殺毒軟件「移動存儲接入殺毒」能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶計算機,完全保護計算機系統安全。
5、全面開啓BOOTSCAN功能,在系統啓動前殺毒,清除具有自我保護和反攻殺毒軟件的惡性病毒。
6、江民殺毒軟件采用窗口保護以及進程保護技術,避免病毒關閉殺毒軟件進程,確保殺毒軟件自身安全,更好地保護用戶計算機的安全。
7、江民殺毒軟件新型主動防禦集成了BOOTSCAN、木馬一掃光、系統監測、網頁監控等多種主動防禦功能,更可對未知病毒進行主動監控,對病毒層層攔截,即使有個別新病毒和惡性病毒入侵了系統,也無法逃脫江民殺毒軟件主動防禦系統的層層截殺,更好地保護用戶上網安全。
8、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:http://online.jiangmin.com/chadu.asp.
有關更詳盡的病毒技術資料請直接撥打江民公司的技術服務熱線800-810-2300和010-82511177進行咨詢,或訪問江民網站http://www.jiangmin.com進行在線查閱。