金山反病毒20050117_日報
更新時間:2006年11月03日 00:00:00 作者:
北京信息安全測評中心、金山毒霸聯(lián)合發(fā)布2005年01月17日熱門病毒。
今日提醒用戶特別注意以下病毒:“Dedler”(Worm.Dedler.u)和“蘋果蟲子”(Worm.Apler)。
“Dedler”蠕蟲病毒,該蠕蟲通過網(wǎng)絡(luò)傳播,病毒會修改用戶機器的設(shè)置,并停止刪除某些網(wǎng)絡(luò)監(jiān)控服務(wù)、反病毒軟件服務(wù),導(dǎo)致用戶電腦安全性能大大下降。
“蘋果蟲子”蠕蟲病毒,該病毒通過共享傳播,中了此病毒后,用戶機器極有被黑客控制的可能,并會導(dǎo)致用戶信息的泄露,對用戶千萬不良影響。
一、“Dedler”(Worm.Dedler.u)威脅級別:★★
據(jù)金山毒霸反病毒工程師介紹,該病毒運行之后,將自身復(fù)制到系統(tǒng)目錄,并加載到注冊表項,刪出某些啟動項;病毒會停止并刪除某些網(wǎng)絡(luò)監(jiān)控服務(wù)、反病毒軟件服務(wù),導(dǎo)致用戶電腦安全性能大大下降;并修改系統(tǒng)的"hosts",導(dǎo)致中毒用戶無法正常訪問大量網(wǎng)址,使得某些殺毒軟件無法升級病毒庫;通過ICQ服務(wù)器接收攻擊者發(fā)來的控制指令,如下載指定網(wǎng)絡(luò)文件并運行。
金山毒霸反病毒專家建議用戶:建立良好的安全習(xí)慣。對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從Internet下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計算機更安全。
二、“蘋果蟲子”(Worm.Apler)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,這是一個通過共享傳播的蠕蟲病毒。該病毒首先將自己拷貝到本地機器的系統(tǒng)目錄中,并從網(wǎng)絡(luò)上下載病毒到本地機器上運行;然后該病毒會自動生成IP地址,并通過枚舉這些IP地址對應(yīng)機器的名稱,再使用空密碼嘗試連接到這些機器上;如果成功連入,就將病毒拷貝到遠(yuǎn)程機器的系統(tǒng)目錄下,并通過添加注冊表啟動項來實現(xiàn)病毒的開機自啟動。
金山毒霸反病毒專家提醒用戶:當(dāng)操縱者控制用戶電腦時,就可直接導(dǎo)致用戶的信息被泄露,為了您系統(tǒng)和個人信息的安全,專家建議用戶在打開一個陌生文件時,請用最新病毒庫的殺軟進(jìn)行掃描。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月17日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
今日提醒用戶特別注意以下病毒:“Dedler”(Worm.Dedler.u)和“蘋果蟲子”(Worm.Apler)。
“Dedler”蠕蟲病毒,該蠕蟲通過網(wǎng)絡(luò)傳播,病毒會修改用戶機器的設(shè)置,并停止刪除某些網(wǎng)絡(luò)監(jiān)控服務(wù)、反病毒軟件服務(wù),導(dǎo)致用戶電腦安全性能大大下降。
“蘋果蟲子”蠕蟲病毒,該病毒通過共享傳播,中了此病毒后,用戶機器極有被黑客控制的可能,并會導(dǎo)致用戶信息的泄露,對用戶千萬不良影響。
一、“Dedler”(Worm.Dedler.u)威脅級別:★★
據(jù)金山毒霸反病毒工程師介紹,該病毒運行之后,將自身復(fù)制到系統(tǒng)目錄,并加載到注冊表項,刪出某些啟動項;病毒會停止并刪除某些網(wǎng)絡(luò)監(jiān)控服務(wù)、反病毒軟件服務(wù),導(dǎo)致用戶電腦安全性能大大下降;并修改系統(tǒng)的"hosts",導(dǎo)致中毒用戶無法正常訪問大量網(wǎng)址,使得某些殺毒軟件無法升級病毒庫;通過ICQ服務(wù)器接收攻擊者發(fā)來的控制指令,如下載指定網(wǎng)絡(luò)文件并運行。
金山毒霸反病毒專家建議用戶:建立良好的安全習(xí)慣。對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從Internet下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計算機更安全。
二、“蘋果蟲子”(Worm.Apler)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,這是一個通過共享傳播的蠕蟲病毒。該病毒首先將自己拷貝到本地機器的系統(tǒng)目錄中,并從網(wǎng)絡(luò)上下載病毒到本地機器上運行;然后該病毒會自動生成IP地址,并通過枚舉這些IP地址對應(yīng)機器的名稱,再使用空密碼嘗試連接到這些機器上;如果成功連入,就將病毒拷貝到遠(yuǎn)程機器的系統(tǒng)目錄下,并通過添加注冊表啟動項來實現(xiàn)病毒的開機自啟動。
金山毒霸反病毒專家提醒用戶:當(dāng)操縱者控制用戶電腦時,就可直接導(dǎo)致用戶的信息被泄露,為了您系統(tǒng)和個人信息的安全,專家建議用戶在打開一個陌生文件時,請用最新病毒庫的殺軟進(jìn)行掃描。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月17日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
相關(guān)文章
寬帶上網(wǎng)環(huán)境中的Sniffer攻防實例
寬帶上網(wǎng)環(huán)境中的Sniffer攻防實例...2006-11-11
對于技術(shù)人員的出現(xiàn)了運行時間錯誤,是否要進(jìn)行調(diào)試的解決方法
我們經(jīng)常訪問網(wǎng)頁時出現(xiàn)以下錯誤提示出現(xiàn)了運行時間錯誤,是否要進(jìn)行調(diào)試,有兩種解決方法2008-06-06

