首页 | 下载中心 | 高手学院 | 视频教程 | 书籍教程 | 模板中心 | 空间评测 | 每日代理 | 站长服务 | 高手论坛 | 
您现在的位置: 网站高手 >> 高手学院 >> 网络安全 >> 病毒剖析 >> 病毒快报 >> 正文 用户登录 新用户注册
  金山4月18日计算机病毒播报   作者:佚名    文章来源:不详    点击数:    更新时间:2005-4-19

网络安全精华专题(点击打开里面有更多内容)
黑客 蠕虫 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击 入侵检测系统 加、解密 手机病毒 病毒防御手册 后门技术 Linux安全 十大网页炸弹 04年安全综述 安全应用知识讲座

  今日提醒用户特别注意以下病毒:“泡泡幽灵”(Win32.Hack.Verify.i)和“Delf”(Worm.Delf.p)。

  “泡泡幽灵”黑客工具,该病毒图标与网易泡泡的图标很相似,诱骗用户运行,病毒记录用户的键盘操作以及对应的窗口信息,到达一定时间时把信息发送到黑客处。

  “Delf”蠕虫病毒,该蠕虫运行后间隔一定时间会发出一些怪声,光驱并自动弹出弹入,在病毒所在目录生成垃圾文件,并更改“开始”按钮的大小及位置等。

  一、“泡泡幽灵”(Win32.Hack.Verify.i) 威胁级别:★★

  据金山毒霸反病毒工程师分析,这是一个记录用户键盘按键信息以及窗口信息的木马病毒。病毒图标与网易泡泡的图标很相似,而且生成一个DLL文件MsIdle32Hook.dll,类似网易泡泡的一个DLL问,以此迷惑用户。然后通过该DLL来挂钩系统键盘消息,截获用户的按键信息以及对应的窗口信息,当到达一定时间时,将记录的信息发送到指定的邮箱。病毒会设置时钟不断的将自身加载到启动项;发送上线通知到预定网址,打开两个后门端口,等待外界发来的控制命令;悄悄在系统中添加管理员帐号;下载网络文件到本地计算机运行等。

  金山毒霸已对该病毒做了处理,请用户立即升级病毒库。

  二、“Delf”(Worm.Delf.p) 威胁级别:★★

  据金山毒霸反病毒工程师分析,该病毒运行后,首先枚举注册表启动项中的文件,并选择其中一个文件,将自身拷贝到此文件所在的目录并且改名,改成与此文件同样的名字,原文件更名为:Exp1orer.exe。间隔一定时间会发出一些怪声光驱自动弹出弹入;在病毒所在目录生成垃圾文件;更改“开始”按钮的大小及位置等。

  金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

  金山4月18日计算机病毒播报  网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)  去网站高手技术论坛讨论...
文章录入:FOX    责任编辑:FOX  【发表评论】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章:   微软可能遗漏Office一高危漏洞  
  • 下一篇文章:   瑞星4月18日计算机病毒播报