论坛: 病毒专区 标题: 2月13日两个病毒特别值得注意 复制本贴地址    
作者: wwwxin [xinceo]    论坛用户   登录
本帖由 [无心II] 从 << 电脑门诊 >> 转移而来

    趋势科技PC-cillin2005友情提醒您注意情人节的信息安全
2月13日有两个病毒特别值得注意,它们是:“文件粉碎机变种D(Harm.Delfile.d)”和“瑞波变种AHB(Backdoor.Rbot.ahb)”病毒。“文件粉碎机变种D”会疯狂扫描磁盘上所有的文件,然后每隔0.2秒钟破坏一个文件,造成硬盘上的数据永久性丢失。“瑞波变种AHB”是一种IRC后门程序,黑客可以借以远程控制中毒电脑,窃取用户信息。病毒运行时会占用大量网络带宽资源,容易造成局域网阻塞。
本日热门病毒:
“文件粉碎机变种D(Harm.Delfile.d)”病毒:警惕程度★★★,恶意程序,不主动传播,依赖系统:WIN9X/NT/2000/XP。
该病毒是一种恶意程序,不主动传播,但黑客可能会把它伪装成诱惑性程序欺骗用户运行。采用IE6的图标,具有很强迷惑性,运行驻留内存后,疯狂的扫描磁盘上所有的文件,每隔0.2秒钟破坏一个文件。被破坏的文件不能恢复,可能给用户造成很大损失。
“瑞波变种AHB(Backdoor.Rbot.ahb)”病毒:警惕程度★★★,后门程序,通过局域网/系统漏洞传播,依赖系统:WIN9X/NT/2000/XP。
病毒体内带有弱口令字典,用户如不注意设定密码则系统很容易被攻破。将自己复制到系统目录下,文件名为winexec32.exe。修改注册表启动项,这样每次开机病毒都能启动。监听本地113号TCP端口等待远程命令,通过特定IRC服务器接受黑客的远程控制。病毒运行时会占用大量网络带宽资源,容易造成局域网阻塞。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。


地主 发表时间: 05-02-13 17:59

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号