搜索文章:

首页  |  Java技术  |  Asp.net  |  Asp编程  |  VC/C++  |  Delphi  |  VB编程

金山28日病毒播报:小心木马暗留账户

  北京信息安全测评中心、金山毒霸联合发布2005年11月28日热门病毒。

  今日提醒用户特别注意以下病毒:“Alcau”(Worm.Alcaul.a)和“AddUser”(Troj.AddUser.i)。

  “Alcau”(Worm.Alcaul.a)蠕虫病毒,搜索本地电子邮件地址,将其病毒发送出去,占用大量的网络和系统资源,严重影响用户工作和学习。

  “AddUser”(Troj.AddUser.i)木马病毒,释放两病毒文件,利用隐藏帐户登陆用户机器,造成一定破坏;搜集计算机信息,自动连接远程主机,并把重要信息发送出去。

  一、“Alcau”(Worm.Alcaul.a) 威胁级别:★★

  病毒特征:这是一个通过电子邮件传播的蠕虫病毒,搜索本地电子邮件地址,将其病毒发送出去,占用大量的网络和系统资源,严重影响用户工作和学习。

  发作症状:病毒在注册表中添加特定键值,运行后通过搜索本地的电子邮件地址将其病毒发送出去;同时该病毒将占用大量的网络和系统资源,严重影响用户工作和学习;其病毒附件名为以下字样:“zippy.exe、

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  I-Explorer7.0.exe、Morpheus_Update_Fix.exe、Kaza_Lite_Update_Fix.exe”。

  二、“AddUser”(Troj.AddUser.i) 威胁级别:★

  病毒特征:这是一个可释放两个病毒文件的木马病毒。

  发作症状:病毒在系统中生成下列文件:CurrentDirectory\HideUser.exe、%system%\sysdebug.exe,并添加到注册表项使其开机自启动。该病毒添加一个新系统账户,黑客可利用隐藏账户登陆用户机器,进行破坏;该病毒还将搜集计算机相关重要信息,如计算机名称,IP地址,操作系统版本等等,自动连接到远程主机,并把重要信息发送出去。

  金山毒霸安全小贴士:

  1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。

  2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。


  阅读关于 病毒 蠕虫 木马 病毒文件 漏洞 的全部文章


相关文章:
© 2006   www.java-asp.net