首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

测评中心金山毒霸发布03月05日热门病毒

2005.03.05  来自:新浪科技      共有评论(0)条 发表评论    收藏

今日提醒用户特别注意以下病毒:“Codbot”(Win32.Hack.Codbot.o)和“QQ尾巴变种”(Win32.Troj.QQMsg74163.b)。“Codbot”黑客工具,该病毒在用户机器上打开一个后门,获取被感染机器的CPU信息、IP地址以及打开的端

  今日提醒用户特别注意以下病毒:“Codbot”(Win32.Hack.Codbot.o)和“QQ尾巴变种”(Win32.Troj.QQMsg74163.b)。

  “Codbot”黑客工具,该病毒在用户机器上打开一个后门,获取被感染机器的CPU信息、IP地址以及打开的端口号信息和利用PStore获取的各种帐号密码信息。

  “QQ尾巴变种”木马病毒,该病毒会关闭安全软件和网络共享,当用户在跟QQ好友聊天的时候,病毒会自动向好友发送带有病毒的链接欺骗好友去点击,从而也感染该病毒。

  一、“Codbot”(Win32.Hack.Codbot.o) 威胁级别:★★

  据金山毒霸反病毒工程师分析,该病毒能够反VMware虚拟机,防止被调试跟踪。病毒将自身加载为自启动服务“DirectX DLL”,以此来达到开机运行的目的。病毒还下载网络文件保存到系统目录并运行,该下载文件是Win32.Hack.RBot病毒。病毒在感染的计算机上打开后门端口,其中一个用作Web代理,一个随机端口用来进行接收外部命令,控制端利用mIRC远程控制被感染机器。控制端可以获取被感染机器的CPU信息、IP地址以及打开的端口号信息和利用PStore获取的各种帐号密码信息。

  金山毒霸已对该病毒做了处理,请用户及时升级自己的病毒库,防止该病毒的入侵。

  二、“QQ尾巴变种”(Win32.Troj.QQMsg74163.b) 威胁级别:★★

  据金山毒霸反病毒工程师分析,这是一个通过QQ传播的木马病毒。该病毒会将自己释放到系统目录下并替换所有的屏幕保护程序,将屏幕保护设置为病毒文件,并将屏幕保护启动前的等待时间改为1分钟。该病毒会关闭安全软件和网络共享,当用户在跟QQ好友聊天的时候,病毒会自动向好友发送带有病毒的链接欺骗好友去点击,从而也感染该病毒。

  金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年03月05日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。

发表评论 0条】

CSDN声明:此消息系转载自CSDN合作媒体,其中细节未经CSDN证实,特此声明

其他文章
相关文章
最近评论
正在载入评论列表...
热点评论

     
    网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号 世纪乐知(北京)网络技术有限公司 提供技术支持
    Copyright © 2000-2008, CSDN.NET, All Rights Reserved