【賽迪網-IT技術報道】江民今日提醒您注意:在今天的病毒中Worm/AutoRun.bah“U盤寄生蟲”變種bah和Trojan/Monder.z“摩登王”變種z值得關注。
病毒名稱:Worm/AutoRun.bah
中 文 名:“U盤寄生蟲”變種bah
病毒長度:40960字節
病毒類型:蠕蟲
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.bah“U盤寄生蟲”變種bah是“U盤寄生蟲”蠕蟲家族的最新成員之一,採用VB編寫。“U盤寄生蟲”變種bah運行後,自我複製到被感染電腦系統的“%SystemRoot%\system32\”目錄下,並重命名為“svch0st.exe”。修改註冊表,實現蠕蟲開機自動運行。強行篡改註冊表,致使被感染電腦系統無法顯示隱藏文件。在被感染電腦硬盤的各盤符根目錄下以及移動存儲設備根目錄下創建“autorun.inf”文件和蠕蟲主程式文件(文件屬性為“系統、隱藏”),達到雙擊盤符啟動“U盤寄生蟲”變種bah病毒程式運行的目的,從而利用U盤、移動硬盤等進行自我傳播。另外,“U盤寄生蟲”變種bah還會強行篡改*.txt的文件關聯,致使用戶一雙擊*.txt文件時會啟動“U盤寄生蟲”變種bah運行。
病毒名稱:Trojan/Monder.z
中 文 名:“摩登王”變種z
病毒長度:82944字節
病毒類型:木馬
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.z“摩登王”變種z是“摩登王”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理,由其他病毒體釋放出來的的DLL病毒組件,一般被註冊為BHO,隨IE瀏覽器啟動而載入運行。“摩登王”變種z運行後,將病毒代碼注入到“explorer.exe”中載入運行,隱藏自我,躲避安全軟體的查殺。不定時彈出廣告窗口,嚴重影響用戶的正常操作。在後臺秘密收集被感染電腦的系統資訊併發送到駭客指定的伺服器上。下載惡意程式並在被感染電腦上自動調用運行。其中,所下載的惡意程式可能是網遊木馬、廣告程式(流氓軟體)、後門等,給用戶帶來不同程度的損失。
針對以上病毒,建議廣大電腦用戶:
1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。
3、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。
4、江民殺毒軟體“移動存儲接入殺毒”能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶電腦,完全保護電腦系統安全。
(責任編輯:董建偉)