今日提醒用户特别注意以下病毒:“Codbot”(Win32.Hack.Codbot.o)和“QQ尾巴变种”(Win32.Troj.QQMsg74163.b)。
“Codbot”黑客工具,该病毒在用户机器上打开一个后门,获取被感染机器的CPU信息、IP地址以及打开的端口号信息和利用PStore获取的各种帐号密码信息。
“QQ尾巴变种”木马病毒,该病毒会关闭安全软件和网络共享,当用户在跟QQ好友聊天的时候,病毒会自动向好友发送带有病毒的链接欺骗好友去点击,从而也感染该病毒。
一、“Codbot”(Win32.Hack.Codbot.o) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒能够反VMware虚拟机,防止被调试跟踪。病毒将自身加载为自启动服务“DirectX DLL”,以此来达到开机运行的目的。病毒还下载网络文件保存到系统目录并运行,该下载文件是Win32.Hack.RBot病毒。病毒在感染的计算机上打开后门端口,其中一个用作Web代理,一个随机端口用来进行接收外部命令,控制端利用mIRC远程控制被感染机器。控制端可以获取被感染机器的CPU信息、IP地址以及打开的端口号信息和利用PStore获取的各种帐号密码信息。
金山毒霸已对该病毒做了处理,请用户及时升级自己的病毒库,防止该病毒的入侵。
二、“QQ尾巴变种”(Win32.Troj.QQMsg74163.b) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个通过QQ传播的木马病毒。该病毒会将自己释放到系统目录下并替换所有的屏幕保护程序,将屏幕保护设置为病毒文件,并将屏幕保护启动前的等待时间改为1分钟。该病毒会关闭安全软件和网络共享,当用户在跟QQ好友聊天的时候,病毒会自动向好友发送带有病毒的链接欺骗好友去点击,从而也感染该病毒。
金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年03月05日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
CSDN声明:此消息系转载自CSDN合作媒体,其中细节未经CSDN证实,特此声明