| 网站首页 | 新闻快报 | 软件教程 | 硬件教程 | 设计学院 | Q Q 专区 | 编程开发 | 网络安全 | 
您现在的位置: 浩扬网络 >> 新闻快报 >> 病毒快讯 >> 瑞星快讯 >> 新闻正文
瑞星公司08月17日发布 每日计算机病毒及木马播报
作者:佚名 文章来源:瑞星公司 点击数: 更新时间:2006-8-17 9:50:00


    据瑞星全球反病毒监测网介绍,今日有三个病毒特别值得注意,它们是:“魔波(Worm.Mocbot.a)”、“魔波变种B(Worm.Mocbot.b)”以及“等级代理木马变种AWP(Trojan.Proxy.Ranky.awp)”病毒。“魔波”及其变种B病毒利用微软MS-06040系统漏洞进行传播,会造成系统服务崩溃,无法上网等症状。目前已有数千用户遭受到该病毒攻击。而“等级代理木马变种AWP”是“魔波”病毒自动从互联网上下载的一个木马,会在用户的计算机上开置后门,使用户计算机被黑客远程控制。

本日热门病毒:

“魔波、魔波变种B(Worm.Mocbot.a/b)”病毒:警惕程度★★★★,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN 2000/XP。

    该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。
 


    感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。

“等级代理木马变种AWP(Trojan.Proxy.Ranky.awp)”病毒:警惕程度★★★,木马病毒,通过其它病毒下载传播,依赖系统:WIN 2000/XP。
   
    该木马病毒由“魔波”病毒自动从互联网上下载。运行后会将自身复制到系统目录下,文件名为“nrcs.exe”。同时,它会修改注册表启动项目,实现随系统启动自动运行。该病毒会在染毒计算机上一个随机的TCP端口开置后门,使用户计算机可被黑客远程控制。

    反病毒专家建议电脑用户:1、使用瑞星个人防火墙暂时关闭TCP139和445端口;2、登陆微软网站http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx下载并安装补丁程序;3、升级瑞星杀毒软件2006至最高版本进行杀毒。

    如遇病毒,请拨打反病毒急救电话:82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。


【新闻录入:残梦    责任编辑:残梦 】
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网友评论:(评论内容只代表网友观点,与浩扬网络立场无关!)
热门文章

赞助商


| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |