“小猪”病毒再出新变种 可致电脑完全瘫痪
江民今日提醒您注意:在今天的病毒中Win32/XiaoZhu.a“小猪”变种a和Worm/MSN.SendPhoto.l“性感相册”变种l值得关注。
病毒名称:Win32/XiaoZhu.a
中 文 名:“小猪”变种a
病毒长度:403253字节
病毒类型:文件型病毒
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/XiaoZhu.a“小猪”变种a是一个采用易语言编写的感染型病毒,并经过UPX工具加壳处理。“小猪”变种a运行后,遍历全盘所有的*.exe文件,并将感染后的文件替换成病毒体自身,被感染后的文件图标会变成一个带有“猪”字的图案。感染后的文件无法运行,点击时会弹出病毒作者的提示警告。标题为“Xiao Zhu's virus”,内容为“Hacked by Xiao Zhu!Just For Fun!”。在窗口的标题栏添加“已中毒 Xiao-Zhu's Virus QQ82340009”的字样,“小猪”病毒作者用自己的QQ号代替博客地址,想通过此种手段与他人交流。由于该病毒是将病毒自身替换正常的*.exe文件,致使用户计算机中毒后会完全瘫痪,系统无法启动,给用户带来极大的损失。
病毒名称:Worm/MSN.SendPhoto.l
中 文 名:“性感相册”变种l
病毒长度:81408字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.l“性感相册”变种l是一个利用MSN进行传播的蠕虫。“性感相册”变种l运行后,在Windows目录下释放病毒文件。修改注册表,实现开机自动运行。使用某些命令来关闭Windows系统的安全中心和WinVNC远程管理工具。自动搜索MSN上的好友列表,向对方发送名为“imgac157.zip”的带毒压缩包,同时发送诱惑性语句,引诱好友点击下载。被感染计算机会连接指定的IRC服务器,侦听黑客指令,使被感染的计算机成为黑客手中的肉鸡。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、MSN用户提高网络安全意识,不要轻易接收来历不明的文件,即便是MSN好友发来的文件也要谨慎,尤其是扩展名为*.zip,*.rar 等格式的文件,当遇到有人发来以上格式的文件时请直接拒绝即可。
3、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
4、利用Windows Update功能打全系统补丁,尤其是MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页的方式入侵到系统中。
5、不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要点击来历不明的网址连接。
6、设置MSN文件传输扫描功能,调用kvscan.kxp嵌入式杀毒模块过滤病毒(江民嵌入式杀毒模块默认路径C:Program FilesJiangMinAntiViruskvscan.kxp)。
7、江民MSN“性感相册”蠕虫专杀工具下载地址:http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
网友评论