江民今日提醒您注意:在今天的病毒中Backdoor/SdBot.aqh“赛波”变种aqh和I-Worm/BBEagle.ax“雏鹰”变种ax值得关注。
病毒名称:Backdoor/SdBot.aqh
中 文 名:“赛波”变种aqh
病毒长度:51K左右
病毒类型:后门
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/SdBot.aqh“赛波”变种aqh是一个利用网络共享弱密码进行传播的网络蠕虫。 病毒运行后,在系统目录下创建病毒主程序副本scvhvst.exe及csrs.exe。修改注册表,以实现后门程序随Windows的启动而启动。开启后门,通过IRC通道对被感染计算机进行远程控制。
扫描网络中的其它计算机,利用密码字典破解网络中其它计算机的共享帐号密码。进入其它计算机后,病毒主程序文件自我复制到其C盘及D盘目录下,并自动运行。 侦听黑客指令,可在被感染计算机上执行的操作有:获取被感染计算机系统信息;自动下载并执行黑客指定程序。
取消本地共享;终止指定进程;搜索被感染用户局域网内的其它计算机;利用被感染计算机发送邮件;盗取用户计算机上的游戏序列号。
病毒名称:I-Worm/BBEagle.ax
中 文 名:“雏鹰”变种ax
病毒长度:34K
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
I-Worm/BBEagle.ax“雏鹰”变种ax是一个可终止用户计算机服务,破坏被感染计算机的安全防护,并可删除被感染计算机内原有文件的多线程网络蠕虫。病毒运行后,病毒主程序文件winshost.exe自我复制到系统目录下。修改注册表,实现病毒程序随Windows的启动而启动,并通过删除相关键值,阻止用户安装的安全防护软件的正常启动。将病毒程序注入用户浏览器。终止黑客指定进程,主要是用户计算机安全保护程序的进程。删除黑客指定的文件,破坏用户计算机安全保护程序,降低用户计算机安全度。修改用户计算机上的hosts文件,屏蔽黑客指定站点,多为杀毒软件厂商站点,导致用户无法从网上取得帮助,以此阻止用户进行病毒查杀。连接黑客指定站点下载黑客指定程序,进行病度程序的升级。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,并开启各项监视程序,防止病毒及木马程序进入系统。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、在设置网络共享帐号密码时,尽量不要使用常用字符串,以避免被密码字典破解后感染病毒。
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
( 责任编
- 上一篇:病毒亮起“网络红灯” 电脑遭遇即罢工
- 下一篇:“贝革热”又生新变种 蠕虫木马大混合
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件