当前位置:首页 > 技术与方案 > 病毒资讯相关

留意德夫下载器、波特特务

(2012-09-16 10:38:46)

“德夫下载器”变种DX(Win32.Troj.Delf.dx)是一个以劳动节为题进行恶意攻击的木马病毒。

 

“波特特务”变种H(Win32.Hack.CodBot.h)是一个会下载其他多个木马病毒的木马下载器。

一、“德夫下载器”变种DX(Win32.Troj.Delf.dx)威胁级别:★

该病毒是一个病毒下载器,当受感染的电脑上的IE可用时,它会自动连接到多个恶意站点,进行病毒下载和运行,下载的病毒可能是盗号木马病毒或其他恶意程序,直接威胁电脑系统和用户的网络私人财产的安全,建议用户及时升级毒霸病毒库,捍卫您的电脑安全。

该病毒运行后,会在系统里释放smss.exe病毒文件,同时修改注册表,实现随开机自动启动。此外,它还会删除安全软件的启动项。

二、“波特特务”变种H(Win32.Hack.CodBot.h)威胁级别:★

该病毒跟之前的变种相似,这次的版本除了会连接远程IRC服务器,使黑客可以完全接管受感染电脑的所有功能外,它还会自动生成一个IP地址,利用自身的密码字典破解弱密码,进行登录,从而扩散病毒,使更多的电脑成为网络僵尸。

该病毒运行后,会将自身复制为vncserver.exe,修改注册表,实现随开机自动启动。连接远程IRC(irc.gamesxp****.net)接受黑客指令。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年5月14日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录。

 
更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号