CNET中国.ZOL 10月23日报道:北京信息安全测评中心、金山毒霸联合发布2006年10月23日热门病毒。
今日提醒用户特别注意以下病毒:“QQMess变种a”(Troj.QQMess.a)和“后门终结者”(Hack.UninstRadmin.a)。
“QQMess变种a”(Troj.QQMess.a)木马病毒,不断给其QQ好友发送大量垃圾信息,关闭一些安全软件和常用系统程序,直接降低系统安全性能。
“后门终结者”(Hack.UninstRadmin.a)木马病毒,利用远程控制软件Radmin服务端程序在目标主机上巧妙安装后门,给用户正常工作和学习带来一定的困扰。
另外,据瑞星反病毒专家介绍,今天还有一个叫做“威尔佐夫变种L(Worm.Mail.Warezov.l)”的病毒将会通过邮件传播病毒。该病毒通过电子邮件传播,用户打开病毒邮件的附件就会被感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至造成企业局域网络崩溃。
http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)
金山今日热门病毒:
“QQMess变种a”(Troj.QQMess.a) 威胁级别:★★
这是一个针对QQ的木马病毒。病毒先在目标主机系统下释放病毒文件:Notepad.exe 和rundIl32.exe,并修改
注册表中特定键值。该病毒一旦发作,不断给其QQ好友发送大量垃圾信息,若用户试图关闭聊天窗口,病毒将自动自动打开另一新窗口继续发送垃圾信息,导致无法与其好友进行沟通。同时,该病毒还将关闭一些安全软件和常用系统程序,如注册表编辑器等,终止某些调试工具,更改txt文件关联程序,一旦打开任一文本文档,病毒便会自动运行,直接降低系统安全性能。
“后门终结者”(Hack.UninstRadmin.a) 威胁级别:★
这是一个利用远程控制软件Radmin来传播的后门病毒。病毒从资源中释放加Radmin服务端程序,将其拷贝到%SYSTEM%目录下,命名为systemram.exe,同时释放两个注册表配置文件radmin.reg和firewall.reg,该病毒巧妙利用远程控制软件Radmin服务端程序在目标主机上巧妙安装后门,给用户正常工作和学习带来一定的困扰。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
瑞星今日热门病毒:
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“威尔佐夫变种L(Worm.Mail.Warezov.l)”病毒。该病毒通过电子邮件传播,用户打开病毒邮件的附件就会被感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至造成企业局域网络崩溃。
“威尔佐夫变种L(Worm.Mail.Warezov.l)”病毒:警惕程度★★★☆,蠕虫病毒,通过电子邮件传播,依赖系统:WIN9X/NT/2000/XP。
该病毒通过电子邮件传播,发送邮件的内容为“Mail transaction failed.Partial message is available.”,谎称邮件处理失败,同时附带一个附件,引诱用户打开。其他用户打开邮件中的附件就会被病毒感染。
该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、个人用户不要随便打开陌生人发来的邮件,特别是邮件的附件。平时应开启杀毒软件的邮件监控功能防范此类病毒。
2、企业用户应部署防毒墙,并安装网络版杀毒软件进行全网保护,防止此类病毒影响正常的网络应用。
