| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
预警:光华反病毒资讯(12月11日-17日)
预警:光华反病毒资讯(12月11日-17日)
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-28 16:01:38
    光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:

    一、宏病毒:W97M.Mxfile.M 危害级别:★★★★☆

    根据光华反病毒研究中心专家介绍,这是一个宏病毒,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它利用微软字处理软件Word的全局模板传播,感染所有doc文档。当收到、打开感染此病毒的文档时,有以下现象:

    A 修改Word以下设置
    关闭屏幕更新,加快宏代码速度
    关闭打开含有宏代码时Word的默认警告信息
    关闭宏病毒保护
    不经提示自动保存全局宏模板
    禁用打开一个非 Word文件时的系统转换对话框

    B 感染所有打开的Word文件

    C 感染Word的全局模板

    D 生成一个名字为ANTIMACROS的宏

    二  msn病毒 W32.Kelvir.LS 危害级别:★★★★☆

    根据光华反病毒研究中心专家介绍,这是一个 MSN 即时通信聊天病毒,长度 59,904 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。这个病毒通过MSN传播,打开后门,等待黑客命令,下载执行远程病毒文件。当含有病毒的文件被打开时,有以下现象:

    A 复制自身为系统目录的 [随机字母]\svchost.exe 文件

    B 在用户目录下创建文件 Start Menu\Programs\svchost.lnk

    C 在临时目录下创建文件 temp.bat

    D 增加键值 "svchost"="%System%\[随机字母]\svchost.exe" 到
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 和
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    使得病毒每次开机后自动执行

    E 显示信息
    Profile dosnt exist!

    F 打开后门,通过IRC频道连接到服务器
    new.antix.us

    G 等待黑客下达以下命令
    下载指定位置的文件
    执行文件
    在线更新病毒版本
    收集计算机名信息
    收集计算机驱动器和系统信息
    发动分布式拒绝服务攻击

    H 通过MSN传播

    北京日月光华软件公司网站(http://www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到12月11日的病毒库(免费下载地址为:http://www.viruschina.com/html/update.asp)就可以完全查杀这些病毒。

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Flashget新版增加恶意软
    瑞星“瑞星重大病毒预警
    中国联通私下发出“盈利
    AMD发布亏损预警 英特尔
    AMD发布亏损预警 英特尔
    Google CEO预警引恐慌 称
    预警:图片对微软用户带
    预警:警惕通过U盘传播的
    病毒预警:本周谨防“克
    电脑病毒预警:十一前谨

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览