慧聪网首页所有行业资讯中心企业管理商务指南展会访谈行业研究博客慧聪吧找供应找求购免费注册立即登录加入买卖通即时沟通网站导航

06月07日病毒及木马预警

2007/6/7/10:37 来源:中国安全信息网

    中国安全信息网今日提醒您注意:

    在今天的病毒中Worm.Pabug“帕虫”,Trojan/PSW.GamePass.jws“网游大盗”变种jws,TrojanDownloader.Small.jhe“小不点”变种jhe值得关注。

    一、Trojan/PSW.GamePass.jws(“网游大盗”变种jws)病毒类型:木马病毒,通过MSN传播,危险级别:★★★☆,影响系统:WIN9X/NT/2000/XP。

    Trojan/PSW.GamePass.jws(“网游大盗”变种jws)是“网游大盗”木马家族最新变种之一,采用VisualC++编写,并经过加壳处理。“网游大盗”变种jws运行后,自我复制到Windows目录下,自我注册为“Windows_Down”系统服务,实现开机自启。盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“武林外传”等多款网游玩家的帐户和密码,并且会下载其它病毒到本地运行。玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。

    二、TrojanDownloader.Small.jhe(“小不点”变种jhe)病毒类型:木马下载器,危险级别:★★,影响系统:WIN9X/NT/2000/XP。

    TrojanDownloader.Small.jhe(“小不点”变种jhe)是“小不点”木马家族的最新成员之一,采用VisualC++编写,并经过加壳处理。“小不点”变种jhe运行后,自我复制到Windows目录下,自我注册为“nettime”的系统服务,实现开机自启。连接黑客指定站点,自动下载各种木马病毒程序到被感染的计算机上并自动执行,不容易被用户发现,从而给用户带来很大的损失。

    三、Worm.Pabug(“帕虫”)病毒类型:蠕虫病毒,通过优盘、移动硬盘等可移动存储设备传播,危险级别:★★★★,影响系统:Win9X/ME/NT/2000/XP/2003。

    Worm.Pabug(“帕虫”)病毒运行后会在C:\ProgramFiles\CommonFiles\MicrosoftShared\MSInfo\下释放一个由8个数字和字母组合文件名的dll和一个同名的dat文件。它还会将自身复制到各个分区根目录下,以通过优盘传播。该病毒会删除掉注册表中安全模式的相关键值,造成系统无法进入安全模式。它会将Windows系统的自动更新和WindowsXP系统的安全中心关闭,降低用户计算机的安全级别。同时,该病毒还会自动从后台下载其它的病毒木马并运行,给用户的计算机带来威胁。针对以上病毒,中国安全信息网反病毒中心建议广大电脑用户:

    1、请您经常更新杀毒软件的病毒库,防止病毒的侵入。杀毒软件升级包下载请访问http://bd.hacker.cn进行病毒升级包下载。

    2.经常升级安全补丁,安全补丁下载请访问http://pack.hacker.cn

我要评论

】 【打印














> 健康指南

> 合作推广