栏目搜索
 
 
 
 
你的位置:首页 > 网吧学院 > 网络安全 >
 

通过outlook传播的“死尸”病毒

日期:2006-03-18 00:00:00  点击:  作者:  来源:    【我要投稿】   【加入我的收藏夹】

本文章地址:http://www.netbarguide.com/School/security/20060318/TfMvN.html [点此复制地址]

通过outlook传播的“死尸”病毒

今日提醒用户特别注意以下病毒:“死尸”(Worm.Necro.b)和“传奇大盗变种cz”(Troj.PSWLmir.cz)

“死尸”(Worm.Necro.b)蠕虫病毒,通过outlook传播,释放病毒脚本文件并添加自启动项目,给用户正常工作和学习带来巨大的损失。

“传奇大盗变种cz”(Troj.PSWLmir.cz)木马病毒,监控网络游戏“传奇”客户端程序,盗取游戏账号、密码/、游戏装备信息等,给玩家用户造成一定经济和精神上的损失。

一 、“死尸”(Worm.Necro.b) 威胁级别:★★

据金山毒霸反病毒工程师介绍,这是一个通过outlook传播的蠕虫病毒。该病毒将释放一病毒脚本文件到以下目录C:Documents and SettingsAdministrator「开始」菜单程序nwwf.vbs,并将此脚本文件添加到自启动项目中。病毒一旦运行后,会弹出一标题为“NWWF.Wormsample2”、内容为“Fuck you lamer......”极具挑斗性的对话框,给用户正常工作和学习带来巨大的损失。

二、“传奇大盗变种cz”(Troj.PSWLmir.cz) 威胁级别:★

据金山毒霸反病毒工程师介绍,这是一个专门偷盗“传奇”网络游戏的游戏重要信息的木马病毒。病毒在目标系统中生成以下病毒文件:%System%lilix.dll、%System%dlilix.dll、%System%lilix.exe、%System%user.ini,并将特定键值添加到启动项。该病毒通过监控传奇游戏客户端程序,盗取游戏账号、密码、游戏装备信息等重要信息,并发送到特定网站,给玩家用户造成一定经济和精神上的损失。

金山反病毒工程师建议:

1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

金山毒霸反病毒工程师提醒您:请升级毒霸到2006年03月08日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。