首页 > 深蓝数码 > 3G·IT > 正文
全站搜索:

本周病毒播报

http://www.shxb.net [2005-7-29 15:37:32] 王飞
 名称:TrojanDownloader.Agent.fb
    中文名:“代理木马”变种fb
    病毒长度:117760字节
    病毒类型:病毒下载木马
 TrojanDownloader.Agent.fb“代理木马”变种fb是通过邮件群发传播的木马,可开启被感染计算机的后门,降低安全设置。该病毒运行后,能自我复制到系统目录下,修改注册表,实现开机自启,终止与安全防护相关的程序进程,导致Windows 2000/XP共享访问服务无法正常工作。此木马可连接指定IRC服务器,打开TCP 5000端口开启后门,侦听黑客的指令,甚至扫描用户计算机的C到Y驱动器,搜集有效的邮件地址,从而利用自带的SMTP引擎群发带毒邮件。
   
 名称:Backdoor/SdBot.baw
    中文名:“赛波”变种baw
    病毒长度:可变
    病毒类型:蠕虫
    Backdoor/SdBot.baw“赛波”变种baw是蠕虫Backdoor/SdBot家族成员之一,它利用KazaA共享程序及mIRC聊天室进行传播。具体来说,该蠕虫的传播方式有两种:(1)传染给已经感染后门的用户计算机;(2)利用弱口令在局域网的共享目录中传播。该蠕虫运行后,能自我复制到系统文件夹内,修改注册表,实现病毒程序的开机自启,进而在KazaA上创建共享文件夹,诱导用户下载文件,终止指定进程及服务。
 该蠕虫还可连接指定IRC服务器,侦听黑客指令,通过纪录用户键盘输入,盗取各大网上银行、在线交易窗口内输入的信息。此外,该蠕虫自我复制恶意代码到Windows启动文件夹内并将盗取的信息发送到IRC服务器。
   
    解决方案:
    针对上述病毒,江民公司已经在第一时间升级,请广大用户立即升级,即可全面查杀该病毒。江民杀毒软件KV2005新增未知病毒主动防御系统,可有效防范100%的木马病毒和98%以上的未知病毒,电脑用户务必开启“木马/注册表”监视,运行木马一扫光和未知病毒检测,即可有效防范此类病毒。
    江民反病毒专家提醒用户,及时下载补丁程序,修补漏洞,升级江民KV杀毒软件病毒库,开启实时监控,可有效防杀病毒。用户还可以登录江民反病毒资讯网:http://www.jiangmin.com或在线杀毒:http://online.jiangmin.com 。本报记者 王飞
Google
 
   >>相关链接