發表時間: 2004-11-13 07:46:00作者:
金山反病毒應急中心每工作日進行病毒更新,金山毒霸反病毒專家提醒您:請盡快到金山毒霸網站db.kingsoft.com使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵,隨時確保您系統的安全性。以下是本週重點關注的兩個重要病毒的介紹,升級到11月13日的病毒庫可完全處理:
一、木馬病毒:"潛伏者"(Win32.Troj.FakeTCPIPSev)
威脅級別:★★
據金山毒霸反病毒工程師分析,這是一個適應性很強的木馬病毒。該病毒針對不同系統採取了不同的後門技術。在WinNT系統中,該病毒釋放文件到系統存放驅動程序的目錄,並將它啟動為系統服務進程,複製後的文件名svchost.exe為系統文件名,很容易使用戶誤以為是系統進程。病毒偽裝成系統服務的模樣,企圖以假亂真,然後向指定的網址發送上線通知並打開後門供攻擊者訪問並控制中毒電腦。
在Win9X系統中,該病毒釋放出驅動程序並載入,通過驅動程序實現類似上述功能,隱蔽性更強,危害更大。金山毒霸已對該病毒做了處理,請用戶及時升級毒霸病毒庫。
二、黑客工具:"MSN炸彈"(Win32.Hack.MSNDetonati)
威脅級別:★★
據金山毒霸反病毒人員介紹,這是一個黑客工具。黑客利用該病毒可以向指定的MSN用戶發送大量的垃圾信息,可能會導致MSN通信受阻,頻繁掉線等後果,從而給用戶的工作、學習和生活帶來很大的不便。
金山毒霸反病毒專家提醒用戶:網路的發展,用戶電腦遭受黑客攻擊的問題也趨於嚴重,許多網路病毒都採用了黑客的方法來攻擊用戶電腦,因此,用戶還應該安裝個人防火牆軟體進行防黑。