江民6月19日病毒播报:谨防“啤酒”病毒袭击 群发带毒邮件
江民今日提醒您注意:在今天的病毒中TrojanProxy.Lager.ie“啤酒”变种ie和Worm/VB.br“视频宝宝”变种br值得关注。
病毒名称:TrojanProxy.Lager.ie
中 文 名:“啤酒”变种ie
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Lager.ie“啤酒”变种ie是一个利用群发带毒邮件进行传播的木马。“啤酒”变种ie运行后,自我复制到系统目录下。修改注册表,实现开机自启。自我复制到*.exe和*.scr文件的文件夹下,文件名随机生成,后缀是.t,并感染该文件夹下所有的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“啤酒”变种ie还可以在被感染的计算机上释放其它恶意程序。
病毒名称:Worm/VB.br
中 文 名:“视频宝宝”变种br
病毒长度:37888字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/VB.br“视频宝宝”变种br是“视频宝宝”蠕虫家族的最新成员之一,采用Visual Basic语言编写,并经过加壳处理。“视频宝宝”变种br运行后,在系统分区的指定目录下释放病毒文件“startup.bat”,实现“视频宝宝”变种br开机自动运行。不断地弹出“C:WINDOWSFONTS”文件夹,导致用户无法正常使用计算机。修改文件夹属性,致使用户无法查看文件的扩展名。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、请不要随意打开邮件中给出的链接以及附件,尤其是来历不明的邮件,以免中毒。
4、企业级用户可在通用的邮件服务器平台开启江民无毒邮件监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
5、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
网友评论