江民今日提醒您注意:在今天的病毒中I-Worm/Vaganza“挖甘蔗”和Backdoor/Dumador.axx“毒码”变种axx值得关注。
============================
病毒名称:I-Worm/Vaganza
中 文 名:“挖甘蔗”
病毒长度:变长
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
----------------------------
I-Worm/Vaganza“挖甘蔗”是一个致使被感染的计算机每隔一段时间自动重启的网络蠕虫。“挖甘蔗”运行后,在Windows目录下创建多个病毒文件。修改注册表,实现开机自启。从被感染的计算机上搜索有效的邮箱地址,发送到黑客指定的站点。篡改IE浏览器首页,使系统工具不能正常工作,终止一些与安全相关的进程。复制特定文件,实现网络共享传播。打开mspaint.exe文件,隐藏自己的进程,每隔一段时间自动重启被感染的计算机。另外,该蠕虫还可以从指定站点下载自升级文件。
============================
病毒名称:Backdoor/Dumador.axx
中 文 名:“毒码”变种axx
病毒长度:27985字节
病毒类型:后门
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
----------------------------
Backdoor/Dumador.axx“毒码”变种axx是一个后门程序,通过记录键击盗取用户机密信息,并把机密信息定时发送到黑客指定的邮箱里。“毒码”变种axx运行后,在Windows目录和系统目录下创建多个病毒文件。修改注册表,实现开机自启。在已开启的窗口中搜索与在线支付相关的字符串,一经发现便开始记录键击,并将盗取的信息存储在Windows目录下的日志文件里。定时检查日志文件的大小,当文件大小达到某一定值,利用自带的SMTP引擎将盗取的信息保存为邮件格式。开启TCP 9125端口,侦听黑客指令,修改hosts文件,阻止用户对一些安全网站的访问。
=============================
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,并开启各项监视及隐私保护程序,防止病毒及木马程序进入系统盗取机密信息。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、在打开通过网络共享下载的文件之前,建议先进行病毒查杀,以免导致中毒。
4、江民杀毒软件KV2005 未知病毒主动防御系统,能有效预防木马、病毒对机器的感染与破坏,保障用户信息安全,建议用户升级使用。
5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp。
有关更详尽的病毒技术资料请直接拨打 江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问 江民网站http://www.jiangmin.com进行在线查阅。
(T111)