设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>病毒防范>>正文


“熊猫烧香”变种DQ今日(21日)发作

北京信息安全测评中心、金山毒霸联合发布2007年3月21日的热门病毒。今日提醒用户特别注意以下病毒:“熊猫烧香”变种DQ(Worm.WhBoy.dq) 和“广告能手”变种DS(Win32.Troj.AdTop.ds)“熊猫烧香”变种DQ(Worm.WhBoy.dq) 是一个感染型的蠕虫病毒。 “广告能手”变种DS(Win32.Troj.AdTop.ds)是一个会自动弹出广告窗口的木马病毒。一、“熊猫烧香”变种DQ(Worm.WhBoy.dq)  威胁级别:★该病毒出现新变种,继续危害用户的电脑系统。这次的“熊猫烧香”会利用电脑上IE连接到指定有漏洞的站点,下载并运行新的变种病毒。跟之前的版本一样,它还会感染电脑上的可执行文件和网页文件,强行终止多个知名杀毒软件和安全软件的监控进程,利用自身的密码字典破解弱密码,登录并感染局域网内其他机器。及时安装Windows补丁程序,并为机器的登陆帐户设置一个复杂的和足够强壮的密码,将会大大减少受该病毒感染的机会。该病毒运行后,会将自身复制为spoclsv.exe。同时修改注册表,实现随开机自动启动。除了强行终止多个杀毒软件保护进程外,它还会结束spoclsv.exe和nvscv32.exe等四个旧版熊猫烧香的进程。此外,它还会删除系统的中备份文件。二、 “广告能手”变种DS(Win32.Troj.AdTop.ds)  威胁级别:★该病毒是一个流氓软件,它会强行安装在用户的电脑系统里,当发现电脑上的IE可用时,就会不断地弹出广告窗口,不但影响用户正常操作电脑,而且占用系统资源,造成电脑运行速度减慢,甚至可能出现死机等现象。建议使用金山反间谍或金山毒霸系统清理专家清除该恶意软件后,再使用金山毒霸2007进行杀毒。该病毒运行后,会释放sInfo.ini病毒文件。修改注册表,实现随开机自动启动。此外,它还会在系统中生成一个伪装成微软公司的正常文件的病毒文件:IeBar1.dll。

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]