据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“QQ播客变种D(Trojan.QQMSG.Boker.d)”和“间谍波特变种A(Backdoor.SpyBoter.a)”病毒。“QQ播客变种D”是用VB计算机语言编写的木马程序,利用QQ传播。病毒会修改IE浏览器的首页为HTTP://***WWW.51115.COM/,利用QQ发送消息,欺骗用户点击病毒网址。“间谍波特变种A”是后门程序,以特定的昵称登录指定的IRC频道,为其控制端提供远程控制服务。
本日热门病毒:
“QQ播客变种D(Trojan.QQMSG.Boker.d)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。
用VB计算机语言编写,采用ASPack压缩,是一个利用QQ消息传播的病毒。运行后释放“Noteped.exe”和“taskmgr.exe”到“system”目录中,修改注册表以自启动。将IE浏览器默认首页修改为:HTTP://***WWW.51115.COM/。
病毒会利用QQ发送消息,例如:“你好,今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧,跟你的QQ网名一样,也叫“***”。不会就是你写的吧?挺有才的嘛,呵呵!写得不错,下载看看吧!点击下面这个地址可以下载这本书”。地址就是病毒网址,浏览这些网址之后会被病毒感染。
“间谍波特变种A(Backdoor.SpyBoter.a)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后将自己复制到系统目录下,文件名为“Exeplorer.exe”。同时,为了迷惑用户,病毒也会将正常的Exeplorer.exe文件运行起来。遍历网络中的共享目录,试图将自己复制到其它机器。以特定的昵称登录指定的IRC频道,为其控制端提供远程控制服务。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。