蠕虫狩猎者(Worm.Domhuntr)病毒:警惕程度★★★☆
蠕虫病毒,通过后门传播,依赖系统: WIN9X/NT/2000/ XP。这是一个专门针对
S CO炸弹的蠕虫病毒,运行后将自己复制到系统目录下,文件名为: W
orm.exe,修改注册表实现自启动。遍历系统进程列表,发现 S CO炸弹和 S CO炸弹变种
B病毒的进程后自动清除。病毒会监听 S CO炸弹留下的后门3127端口,当其它感染 S
CO炸弹的机器对其进行后门扫描时,病毒将尝试连接到对方的3127端口,将自己传过去并执行,清除对方机器上的
S CO炸弹病毒。武汉男生变种 M(T r o ja n .Q Q M s g .W h B o y
.m )
病毒:警惕程度★★★☆
木马病毒,通过即时聊天软件和 I E漏洞传播,依赖系统:
WIN9X/NT/2000/XP。病毒偷窃″传奇″的帐号和密码。感染之后注册自己为服务进程,修改注册表和
s
ystem.ini文件实现自启动,修改注册表中的文本文件关联,使之指向病毒,这样打开任何扩展名为.TXT的文件时就会运行病毒。通过
Q
Q发送诱惑性信息给在线好友,信息一般为:“……某某网站不错……”、“……我的照片……”之类。信息混杂在用户发送的信息中,极易造成用户误解,从而导致用户访问此类网站;而此网站又利用
I E漏洞,配置木马在网页中,当系统存在漏洞的用户访问该网站时会自动下载执行木马。
专家建议:不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。如遇病毒侵害,可登录青岛报警网站
h ttp ://q in gd ao .cyb erp o lice.cn
/报警,如遇病毒咨询、求助,请访问瑞星反病毒资讯网: h ttp ://w w w .risin
g. com. cn。
|