病毒预警:光华反病毒资讯(10月31日-11月06日)

互联网 | 编辑: 2005-10-31 00:00:00转载-投稿

光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站 http://www.viruschina.com下载升级包,以下是几个重要病毒的简介: 

一、手机病毒 SymbOS.Cabir.V 危害级别:★★★☆☆ 

根据光华反病毒研究中心专家介绍,SymbOS.Skulls.N 是手机病毒,长度 52,460 字节,感染 Symbin S60 系统,破坏手机程序,影响使用,通过蓝牙通信传播,当收到、打开此病毒时,主要有以下危害: 

A 生成以下文件,破坏手机程序,影响使用
\SYSTEM\APPS\SPOOKY\SPOOKY.APP 
\SYSTEM\APPS\SPOOKY\SPOOKY.MBM 
\SYSTEM\APPS\SPOOKY\SPOOKY.RSC 
\SYSTEM\APPS\SPOOKY\EZRECOG.MDL 
C:\SYSTEM\SCREAMSECUREDATA\SPOOKYSECURITYMANAGER\SPOOKY.APP 
C:\SYSTEM\SCREAMSECUREDATA\SPOOKYSECURITYMANAGER\SPOOKY.MBM 
C:\SYSTEM\SCREAMSECUREDATA\SPOOKYSECURITYMANAGER\SPOOKY.RSC 
C:\SYSTEM\SCREAMSECUREDATA\SPOOKYSECURITYMANAGER\SPOOKY.MDL 
C:\SYSTEM\INSTALLS\INBOX.SIS

B 显示“我是幽灵”和如下图片

 



C 修改系统设置,使得病毒每次开机后自动执行
D 搜索蓝牙设备进行感染
E 很快耗光手机电池

请用光华反病毒软件 S60 手机版清除,免费下载地址为:http://www.viruschina.com/html/VirusCleanC60.SIS 

二、木马病毒:Trojan.Goldun.G 危害级别:★★★★☆ 

根据光华反病毒研究中心专家介绍,该病毒长度 20,155 字节,感染使用 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,此病毒藏在网站中,用户打开页面时通过Java脚本染毒用户计算机,它窃取用户口令,收集网上银行和信用卡信息,并且发送信息给远程攻击者,到当收到、打开此病毒时,有以下危害: 

A 试图下载执行文件 http://www.blyaxa.com/[已删除]/msits.exe
B 保存上述文件到 C:\windows\system32\CM.EXE
C 在系统目录中创建 IES4SERVICE.SYS 和 IES4DLL.DLL 文件
D 创建注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ies4dll
使得病毒每次开机后执行
E 创建设备服务
显示名: LOGON suport service
文件目录: %System%\IES4SERVICE.SYS
F 窃取用户口令,收集网上银行和信用卡信息,并且发送信息给远程攻击者
G 使用设备服务隐藏自身并分析截获的通信内容

北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到10月31日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

更多精彩的精彩IT新闻电视,请点击进入 PChome新闻中心

如果对本栏目有任何建议、意见或问题,或者有任何IT业界资讯、厂商新闻视频内容合作,欢迎点击 PChome新闻中心联络页面 发邮件或致电021-64480216/7*222联系, 我们会尽快给予回复,并且感谢大家对PChome新闻中心一贯的关注和支持!

厂商过往新闻发布请点击PChome新闻中心 厂商新闻专区 查询,或点击 PChome新闻中心联络页面 及致电021-6480217/6*222直接联系。

更多优惠,更多惊喜,请拨DELL免费电话800-858-2336

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑