· 2007网络安全热点话题征集
· 技术社区精美礼品实物竞拍
· 专家坐镇赛迪网病毒求助专区
 赛迪网 > IT技术 网络安全 病毒公告
  IT资讯搜索
 
IT产品搜索

病毒预警:8月13日需重点防范病毒名单

发布时间:2005.08.12 14:55     来源:赛迪网    作者:江民

江民今日提醒您注意:在今天的病毒中I-Worm/Vaganza“挖甘蔗”和Backdoor/Dumador.axx“毒码”变种axx值得关注。

============================

病毒名称:I-Worm/Vaganza

中 文 名:“挖甘蔗”

病毒长度:变长

病毒类型:网络蠕虫

危害等级:★★

影响平台:Win 9x/2000/XP/NT/Me/2003

----------------------------

I-Worm/Vaganza“挖甘蔗”是一个致使被感染的计算机每隔一段时间自动重启的网络蠕虫。“挖甘蔗”运行后,在Windows目录下创建多个病毒文件。修改注册表,实现开机自启。从被感染的计算机上搜索有效的邮箱地址,发送到黑客指定的站点。篡改IE浏览器首页,使系统工具不能正常工作,终止一些与安全相关的进程。复制特定文件,实现网络共享传播。打开mspaint.exe文件,隐藏自己的进程,每隔一段时间自动重启被感染的计算机。另外,该蠕虫还可以从指定站点下载自升级文件。

============================

病毒名称:Backdoor/Dumador.axx

中 文 名:“毒码”变种axx

病毒长度:27985字节

病毒类型:后门

危害等级:★

影响平台:Win 9x/2000/XP/NT/Me/2003

----------------------------

Backdoor/Dumador.axx“毒码”变种axx是一个后门程序,通过记录键击盗取用户机密信息,并把机密信息定时发送到黑客指定的邮箱里。“毒码”变种axx运行后,在Windows目录和系统目录下创建多个病毒文件。修改注册表,实现开机自启。在已开启的窗口中搜索与在线支付相关的字符串,一经发现便开始记录键击,并将盗取的信息存储在Windows目录下的日志文件里。定时检查日志文件的大小,当文件大小达到某一定值,利用自带的SMTP引擎将盗取的信息保存为邮件格式。开启TCP 9125端口,侦听黑客指令,修改hosts文件,阻止用户对一些安全网站的访问。

=============================

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请及时升级江民KV2005杀毒软件,并开启各项监视及隐私保护程序,防止病毒及木马程序进入系统盗取机密信息。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、在打开通过网络共享下载的文件之前,建议先进行病毒查杀,以免导致中毒。

4、江民杀毒软件KV2005 未知病毒主动防御系统,能有效预防木马、病毒对机器的感染与破坏,保障用户信息安全,建议用户升级使用。

5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp。

有关更详尽的病毒技术资料请直接拨打 江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问 江民网站http://www.jiangmin.com进行在线查阅。

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 针对微软漏洞病毒可能出现 危害逼冲击波 (08-12) · 图:2004年最”烧钱”病毒评比MyDoom称冠 (08-12)
· Cabir病毒芬兰世锦赛上作乱 专攻击蓝牙手机 (08-12) · U盘遭遇木马杀手 病毒疑为窃题学生编写 (08-10)
· 财务信息被木马盗取 "木马一扫光"及时阻断 (08-10) · 50家银行信息受木马威胁 杀毒厂商已有良方 (08-09)
· 浅谈关于Unix系统下的病毒特点 (08-09) · 入门:从病毒命名识别病毒 (08-09)
· 微软:不用担心所谓Windows Vista病毒 (08-09) · 黑客撰写无线装置病毒 车用电脑面临被感染 (08-08)
  客户需求反馈表
* 姓  名:
更多资料 了解方案 认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管