金山反病毒20050124_日报_网络冲浪

北京信息安全测评中心、金山毒霸联合发布2005年01月24日热门病毒。

  今日提醒用户特别注意以下病毒:“阿泥哥”(Worm.Anig.e)和“音乐会”(Worm.Concier)。

  “阿泥哥”蠕虫病毒,该蠕虫通过弱密码攻击和ICQ软件进行传播,盗取用户的登录密码,并连接远程主机,对用户机器进行危险性地控制。
  “音乐会”蠕虫病毒,该病毒会强行修改用户的桌面背景,造成用户机器运行速度缓慢,大量空间被占用。

  一、“阿泥哥”(Worm.Anig.e)威胁级别:★★

  据金山毒霸反病毒工程师分析,这是一个蠕虫病毒,与此病毒相关的是一个DLL文件ntgina.dll,病毒首先将自身以及当前目录下的DLL文件ntgina.dll复制到系统目录%system%,然后将系统目录中的副本加载到注册表的启动项,并将该副本创建为自启动服务。通过修改注册表,使得在用户登录系统之前加载DLL文件ntgina.dll,从而盗取用户的登录密码。病毒还可以通过弱密码攻击远程系统进行主动传播,如果连接远程主机成功,则将自身复制到目标主机的目录:\ADMIN$\SYSTEM32\,然后连接远程主机的注册表并将病毒加载到注册表的启动项。病毒连接ICQ网址的端口5190发送上线通知,然后打开后门端口5190,利用ICQ软件进行远程控制或者传播。
  金山毒霸反病毒专家建议用户:使用复杂的密码保护。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

  二、“音乐会”(Worm.Concier)威胁级别:★★

  据金山毒霸反病毒工程师分析,这个蠕虫是用VisualBasic写的,会强行修改用户的桌面背景,并大量消耗系统资源,造成用户机器运行缓慢,影响用户的工作和学习,请用户立即升级毒霸的病毒库,防止该病毒的入侵。
  金山毒霸反病毒专家建议用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年01月24日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到http://online.kingsoft.com/使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。

时间: 2024-09-21 20:34:38

金山反病毒20050124_日报_网络冲浪的相关文章

金山反病毒20050101_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月01日热门病毒. 今日提醒用户特别注意以下病毒:"我365"(Win32.Troj.BHOWo365)和"Symods"(Win32.Troj.Symods). "我365"木马病毒,该病毒属于广告木马,一般会捆绑在正常软件中.病毒运行后,IE的默认首页会被修改为指定的网页,给用户带来不方便. "Symods"木马病毒,该木马监视用户地输入,窃取用户的信息并通过邮件的形式发

金山反病毒20050122_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月22日热门病毒. 今日提醒用户特别注意以下病毒:"帕梅拉"(Worm.Pamela)和"YahoLogon"(HTML.YahoLogon). "帕梅拉"蠕虫病毒,该蠕虫通过软盘传播,病毒文件均采用JPG文件的图标,因此具有很大的欺骗性.请用户使用软盘时要多加留意. "YahoLogon"网页病毒,该网页木马冒充Yahoo英文网站的界面,窃取用户的Yahoo用户ID和密码.

金山反病毒20041213_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2004年12月13日热门病毒. 今日提醒用户特别注意以下病毒:"DSNX"(Win32.Hack.DSNX.05)和"Spth"(JS.Spth.g). "DSNX"黑客工具,该病毒被运行后会打开后门,监听TCP端口113,并向指定IRC服务器发送上线通知,等待黑客发送非法地控制命令. "Spth"JS病毒,该类病毒可以通过Email.IRC类软件.P2P软件进行传播,向系统目录释放大量

金山反病毒20050117_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月17日热门病毒. 今日提醒用户特别注意以下病毒:"Dedler"(Worm.Dedler.u)和"苹果虫子"(Worm.Apler). "Dedler"蠕虫病毒,该蠕虫通过网络传播,病毒会修改用户机器的设置,并停止删除某些网络监控服务.反病毒软件服务,导致用户电脑安全性能大大下降. "苹果虫子"蠕虫病毒,该病毒通过共享传播,中了此病毒后,用户机器极有被黑客控制的可能,并会导

金山反病毒20050127_日报_网络冲浪

今日提醒用户特别注意以下病毒:"AutoDownload"(Win32.Hack.AutoDownload)和"Delf"(Win32.Hack.Delf.tx). "AutoDownload"黑客工具,该病毒是一个病毒生成器,生成的病毒会通过创建远程线程的方式注入到指定的系统进程,访问网络下载病毒文件并运行. "Delf"黑客工具,该病毒会开启后门端口等待攻击者连接,并接收攻击者发来的各种控制命令. 一."Auto

金山反病毒20050125_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月25日热门病毒. 今日提醒用户特别注意以下病毒:"Agent"(Win32.Troj.Agent.sc)和"Spelac"(Win32.Spelac). "Agent"木马病毒,该木马运行后会开启后门,木马种植者可以通过该病毒留下的后门来控制用户机器. "Spelac"感染型病毒,该病毒感染Win32下的PE文件,导致文件增大,硬盘空间减少,系统变慢等,严重影响正常工作.

金山反病毒20050123_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月23日热门病毒. 今日提醒用户特别注意以下病毒:"可可虫"(Worm.Cocoazul.d)和"Repar"(Worm.Repar.a). "可可虫"蠕虫病毒,该病毒通过电子邮件传播,病毒会从网络上下载病毒文件并执行,使得用户机器面临更为严重的病毒危害. "Repar"蠕虫病毒,该蠕虫通过网络共享进行传播.病毒运行后,硬盘会频繁读写,造成系统变慢,并将所有盘共享,导致系统不

金山反病毒20050120_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月20日热门病毒. 今日提醒用户特别注意以下病毒:"Lasco"(Worm.Lasco.a)和"Small"(Win32.Troj.Small.yl). "Lasco"蠕虫病毒,该蠕虫是一个手机病毒,病毒会通过蓝牙设备进行传播,中此病毒后,直接危害到用户的手机,给用户的工作和经济带来了损失. "Small"木马病毒,该病毒是一个木马下载器,下载指定的网络木马到本地计算机,对用

金山反病毒20041228_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2004年12月28日热门病毒. 今日提醒用户特别注意以下病毒:"传奇2木马"(Win32.Troj.PSWMir2Dll)和"StartPage"(Win32.Troj.StartPage.nk). "传奇2木马"木马病毒,该病毒记录用户的键盘操作,窃取传奇2网络游戏的账号密码等相关信息,并发送到木马种植者的手中. "StartPage"木马病毒,病毒修改感染机器的默认主页,偷取用户保存