注册 | 登录 | 设为首页 | 加入收藏
您当前的位置:飞翔学院-IT中国 → IT资讯互联网 → 文章内容

金山19日病毒播报:警惕金刚系统幽灵变种

作者:佚名 来源:不详 发布时间:2007-10-13 18:16:19

北京信息安全测评中心、金山毒霸联合发布2007年5月19日热门病毒。

  今日提醒用户特别注意以下病毒:“金刚”变种A(Worm.Kingbox.a)和“系统幽灵”变种G(PCGhost.g)

  “金刚”变种A(Worm.Kingbox.a)是一个可通过U盘和局域网传播的感染型蠕虫病毒。

  “系统幽灵”变种G(PCGhost.g)是一个会篡改电脑IE主页的恶意软件。

一、“金刚”变种A(Worm.Kingbox.a)威胁级别:

  病毒特征:该病毒近期出现新变种,是一个破坏力和传播力极强的蠕虫病毒,它会在受感染的电脑上进行多个危害性的操作,包括感染所有可执行文件,连接到指定的恶意站点,下载大量的木马病毒,终止多个安全软件的保护进程,利用自身的密码字典,破解弱密码,大规模地进行局域网和U盘传播,在磁盘根目录下生成autorun.inf及kingbox.exe病毒文件,使其可以自动被用户激活等等。导致用户的网络私人财产被盗,电脑的安全性能降低,容易受其他病毒的侵害,甚至整个局域网的崩溃等现象。建议用户提高警惕,及时更新毒霸病毒库,捍卫您的电脑安全。

  发作症状:该病毒运行后,会释放kingbox.exe和kingbox.pci病毒文件。强行终止KAVPFW.exe
和nod32kui.exe等多个杀毒软件的监控进程。自动连接到h**p://www.18**m.com/down4/4.exe等多个站点,进行病毒下载。


预防蠕虫病毒方法:
1.蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。
2.网络中的恶意网页,大量漏洞都成为蠕虫传播的良好途径。网络发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策!

二、“系统幽灵”变种G(PCGhost.g)威胁级别:

  病毒特征:该恶意软件会采用RootKit技术来隐藏特定的文件和进程,锁定用户电脑的IE主页,同时劫持浏览器。不但严重影响用户对电脑的正常操作,而且占用系统资源,造成电脑运行速度减慢。此外,它还会躲避某些杀毒软件的监控窗口,使电脑的安全性能降低,建议使用金山反间谍或金山毒霸系统清理专家清除该恶意软件后,再使用金山毒霸2007进行杀毒。

  发作症状:该病毒运行后,搜寻并注入tw2.exe,sro_client.exe和BO.exe等多个网络游戏进程,同时创建消息钩子,记录用户信息,达到盗号的目的。

金山反病毒工程师建议:
  1.定时升级杀毒软件,做好病毒检测和清除的相关配置,并启动实时监控系统和病毒防火墙。

  2.对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。

  金山毒霸反病毒应急中心及时进行 了病毒库更新,升级毒霸到2007年5月19日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录 http://www.duba.net 免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。


  • 打印文档
  • 推荐好友
  • 返回顶部
  • 增大字体
  • 减少字体
关于本站 | 工作机会 | 合作网站 | 广告服务 | 市场合作| 联系我们 | 抽奖活动
版权所有: 武汉威俊科技有限公司 Copyright 2005-2007 www.ITCNW.COM All rights reserved