金山反病毒20050103_周报_网络冲浪

金山反病毒气象(2004年01月03日至2005年01月09日)

   金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站db.kingsoft.com下载升级包,以下是几个重要病毒的简介:

  
   本周重点关注病毒:

   一、木马:“天堂地狱火”(Win32.Troj.T2yuhuo) 威胁级别:★★

   据金山毒霸反病毒工程师介绍,该病毒为天堂2网络游戏盗号木马。该病毒会结束一些安全软件进程,系统为win9x时调用RegisterProcessService函数把自己注册为服务,从而达到隐藏自身进程的目的。通过Email把盗取到的账号发送到木马种植者的手中。木马程序在发送邮件时会访问网络,请在没有毒霸等反病毒软件时使用网镖等网络防火墙拦截不知名的程序访问网络。
   金山毒霸反病毒专家提醒用户:在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失。

   二、蠕虫:“Yever”(Worm.Yever.a) 威胁级别:★★

   据金山毒霸反病毒工程师介绍,这是一个通过电子邮件传播的蠕虫病毒。该病毒的图标具有很强的欺骗性,用户很可能误以为这是一张图片而去打开它,从而导致中毒。金山毒霸已对该病毒做了处理,请用户及时升级。
   金山毒霸反病毒专家提醒用户:防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。

   金山毒霸反病毒工程师提醒您:以上两个病毒升级到01月03日的病毒库可完全处理。金山毒霸每工作日病毒更新,请用户随时做好病毒库的升级工作,确保您系统的安全性。如没有安装金山毒霸的用户,可以登录到http://db.kingsoft.com使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。

时间: 2024-09-22 19:53:09

金山反病毒20050103_周报_网络冲浪的相关文章

金山反病毒20041227_周报_网络冲浪

金山反病毒气象(2004年12月27日至2005年01月02日) 金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站db.kingsoft.com下载升级包,以下是几个重要病毒的简介: 本周重点关注病毒: 一.蠕虫:"灾飞变种D"(Worm.Zafi.D) 威胁级别:★★★ 据金山毒霸反病毒工程师介绍,蠕虫病毒感染系统并从中收集大量的邮件地址,并向这些邮件地址发送病毒邮件.病毒邮件以圣诞贺卡的形式出现,以此降低用户的警惕性,从而获得运行的机会. 反病毒工程师分析,该病毒还

金山反病毒20041220_周报_网络冲浪

金山反病毒气象(2004年12月20日至12月26日) 金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站db.kingsoft.com下载升级包,以下是几个重要病毒的简介: 本周重点关注病毒: 一.黑客程序:"Delf"(Win32.Hack.Delf) 威胁级别:★★ 据金山毒霸反病毒工程师分析,该病毒首先创建事件,防止病毒的多个实例同时运行,将自己复制到系统目录,并把自己加载到注册表中的启动项,然后打开一个随机端口等待黑客连接.病毒会到指定的IP和端口去下载文件cs

金山反病毒20050110_周报_网络冲浪

金山反病毒气象(2004年01月10日至2005年01月16日) 金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站db.kingsoft.com下载升级包,以下是几个重要病毒的简介: 本周重点关注病毒: 一.蠕虫病毒:"臭虫"(Worm.DipNet.b) 威胁级别:★★ 据金山毒霸反病毒工程师分析,这是一个通过局域网进行传播的蠕虫病毒.该病毒会将自己拷贝到系统目录和局域网内的共享目录下,病毒的文件名由随机生成的3个小写英文字母组成,具有很强的欺骗性.该病毒还能自我删除

金山反病毒20050103_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月03日热门病毒. 今日提醒用户特别注意以下病毒:"马思特克"(Win32.Hack.Masteseq.ge)和"PSWMir"(Win32.Troj.PSWMir.ya). "马思特克"黑客工具,该病毒自动连接到由黑客预先指定的站点下载病毒文件到本地机器运行,开启后门接收黑客从远处发来的命令,进行各种破坏活动. "PSWMir"木马病毒,该木马盗取传奇游戏账号信息,并将其发

金山反病毒20050101_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月01日热门病毒. 今日提醒用户特别注意以下病毒:"我365"(Win32.Troj.BHOWo365)和"Symods"(Win32.Troj.Symods). "我365"木马病毒,该病毒属于广告木马,一般会捆绑在正常软件中.病毒运行后,IE的默认首页会被修改为指定的网页,给用户带来不方便. "Symods"木马病毒,该木马监视用户地输入,窃取用户的信息并通过邮件的形式发

金山反病毒20050122_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月22日热门病毒. 今日提醒用户特别注意以下病毒:"帕梅拉"(Worm.Pamela)和"YahoLogon"(HTML.YahoLogon). "帕梅拉"蠕虫病毒,该蠕虫通过软盘传播,病毒文件均采用JPG文件的图标,因此具有很大的欺骗性.请用户使用软盘时要多加留意. "YahoLogon"网页病毒,该网页木马冒充Yahoo英文网站的界面,窃取用户的Yahoo用户ID和密码.

金山反病毒20041213_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2004年12月13日热门病毒. 今日提醒用户特别注意以下病毒:"DSNX"(Win32.Hack.DSNX.05)和"Spth"(JS.Spth.g). "DSNX"黑客工具,该病毒被运行后会打开后门,监听TCP端口113,并向指定IRC服务器发送上线通知,等待黑客发送非法地控制命令. "Spth"JS病毒,该类病毒可以通过Email.IRC类软件.P2P软件进行传播,向系统目录释放大量

金山反病毒20050117_日报_网络冲浪

北京信息安全测评中心.金山毒霸联合发布2005年01月17日热门病毒. 今日提醒用户特别注意以下病毒:"Dedler"(Worm.Dedler.u)和"苹果虫子"(Worm.Apler). "Dedler"蠕虫病毒,该蠕虫通过网络传播,病毒会修改用户机器的设置,并停止删除某些网络监控服务.反病毒软件服务,导致用户电脑安全性能大大下降. "苹果虫子"蠕虫病毒,该病毒通过共享传播,中了此病毒后,用户机器极有被黑客控制的可能,并会导

金山反病毒20050127_日报_网络冲浪

今日提醒用户特别注意以下病毒:"AutoDownload"(Win32.Hack.AutoDownload)和"Delf"(Win32.Hack.Delf.tx). "AutoDownload"黑客工具,该病毒是一个病毒生成器,生成的病毒会通过创建远程线程的方式注入到指定的系统进程,访问网络下载病毒文件并运行. "Delf"黑客工具,该病毒会开启后门端口等待攻击者连接,并接收攻击者发来的各种控制命令. 一."Auto