江民8月30日病毒播报

互联网 | 编辑: 黄蔚 2007-08-30 08:30:00转载

“小猪”病毒再出新变种 可致电脑完全瘫痪

江民今日提醒您注意:在今天的病毒中Win32/XiaoZhu.a“小猪”变种a和Worm/MSN.SendPhoto.l“性感相册”变种l值得关注。

病毒名称:Win32/XiaoZhu.a

中 文 名:“小猪”变种a

病毒长度:403253字节

病毒类型:文件型病毒

危害等级:★★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/XiaoZhu.a“小猪”变种a是一个采用易语言编写的感染型病毒,并经过UPX工具加壳处理。“小猪”变种a运行后,遍历全盘所有的*.exe文件,并将感染后的文件替换成病毒体自身,被感染后的文件图标会变成一个带有“猪”字的图案。感染后的文件无法运行,点击时会弹出病毒作者的提示警告。标题为“Xiao Zhu's virus”,内容为“Hacked by Xiao Zhu!Just For Fun!”。在窗口的标题栏添加“已中毒 Xiao-Zhu's Virus QQ82340009”的字样,“小猪”病毒作者用自己的QQ号代替博客地址,想通过此种手段与他人交流。由于该病毒是将病毒自身替换正常的*.exe文件,致使用户计算机中毒后会完全瘫痪,系统无法启动,给用户带来极大的损失。

病毒名称:Worm/MSN.SendPhoto.l

中 文 名:“性感相册”变种l

病毒长度:81408字节

病毒类型:蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/MSN.SendPhoto.l“性感相册”变种l是一个利用MSN进行传播的蠕虫。“性感相册”变种l运行后,在Windows目录下释放病毒文件。修改注册表,实现开机自动运行。使用某些命令来关闭Windows系统的安全中心和WinVNC远程管理工具。自动搜索MSN上的好友列表,向对方发送名为“imgac157.zip”的带毒压缩包,同时发送诱惑性语句,引诱好友点击下载。被感染计算机会连接指定的IRC服务器,侦听黑客指令,使被感染的计算机成为黑客手中的肉鸡。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、MSN用户提高网络安全意识,不要轻易接收来历不明的文件,即便是MSN好友发来的文件也要谨慎,尤其是扩展名为*.zip,*.rar 等格式的文件,当遇到有人发来以上格式的文件时请直接拒绝即可。

3、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。

4、利用Windows Update功能打全系统补丁,尤其是MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页的方式入侵到系统中。

5、不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要点击来历不明的网址连接。

6、设置MSN文件传输扫描功能,调用kvscan.kxp嵌入式杀毒模块过滤病毒(江民嵌入式杀毒模块默认路径C:Program FilesJiangMinAntiViruskvscan.kxp)。

7、江民MSN“性感相册”蠕虫专杀工具下载地址:http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe

8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑