瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【新闻】【转贴】病毒咨讯
hope…… - 2007-3-8 13:18:00
北京信息安全测评中心、金山毒霸联合发布2007年3月7日的热门病毒。
   
        今日提醒用户特别注意以下病毒:“病毒下载器”变种DX(Win32.Troj.Adload.dx)和“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)。

        “病毒下载器”变种DX(Win32.Troj.Adload.dx)是一个会利用网络下载其他病毒的木马程序。
        “进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)是一个会终止指定进程的风险程序。
       
        一、“病毒下载器”变种DX(Win32.Troj.Adload.dx)    威胁级别:★

        该病毒会伺机搜索并窃取用户机器上的有效信息,并把盗取的信息发给木马种植者。此外,它还会利用IE连接到多个恶意站点并下载其他病毒,直接危害到用户电脑的信息的安全及隐私数据的保护。

        该病毒运行后,会释放jet300.dll等多个病毒文件。修改注册表,添加伪系统服务来隐藏自身,使其难以被用户察觉。当用户的IE可用时,它会自动连接到h**p://www.163dhw.***/back.dll等多个站定并下载其他的病毒。

        二、“进程杀手”变种NG(Win32.RISKWARE.KillProc.ng)    威胁级别:★

        该风险程序是病毒自保护的一部分,它会搜寻并终止多个对自身病毒不利的进程,这可能包括一些杀毒软件的监控进程,windows自带的放火墙的保护进程等等,从而导致用户的计算机安全性能下降,容易受到网络黑客和流行病毒等的袭击。

        该风险程序运行后,会利用一些特殊技术,导出有效函数供自身调用,到达结束相关进程的目的。

        金山反病毒工程师建议:

        1.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。

        2.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。

        金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年3月7日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。
1
查看完整版本: 【新闻】【转贴】病毒咨讯