江民今日提醒您注意:在今天的病毒中I-Worm/Delf.ar“I-Worm/Delf”变种ar和Trojan/DiskAutorun.n“硬盘寄生虫”变种n值得关注。
病毒名称:I-Worm/Delf.ar
中 文 名:“I-Worm/Delf”变种ar
病毒长度:760832字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Delf.ar“I-Worm/Delf”变种ar是“I-Worm/Delf”蠕虫家族的最新成员之一,采用Delphi语言编写。“I-Worm/Delf”变种ar运行后,在Windows目录下释放病毒文件,文件图标与文件夹相同。修改注册表,导致当用户一打开扩展名为.inf的文件就会激活病毒程序运行。开启TCP 1974端口,连接指定站点,侦听黑客指令,这些指令包括在本地创建文件/文件夹、上传文件、删除文件等恶意操作。另外,“I-Worm/Delf”变种ar还可以通过其它移动介质(U盘、移动硬盘等)进行传播。
病毒名称:Trojan/DiskAutorun.n
中 文 名:“硬盘寄生虫”变种n
病毒长度:24008字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DiskAutorun.n“硬盘寄生虫”变种n是“硬盘寄生虫”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“硬盘寄生虫”变种n运行后,自我复制到Windows目录下,文件属性设置为隐藏。修改注册表,实现“硬盘寄生虫”变种n开机自动运行。在所有的磁盘分区下生成Autorun.inf文件,当用户双击打开磁盘分区时,就会激活“硬盘寄生虫”变种n。另外,“硬盘寄生虫”变种n还可以从指定站点下载其它木马程序,并在被感染计算机上自动运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、全面开启BOOTSCAN功能,防止冲击波、震荡波等恶性病毒攻击用户计算机,彻底清除与操作系统绑定的病毒或者有害程序以及木马等。
4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
5、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
网友评论