黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
金山本周安全预警:小心“暴力清洗下载器”
        ★★★★★

金山本周安全预警:小心“暴力清洗下载器”

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-9-17 10:01:08

  9月16日,金山毒霸全球反病毒监测中心发布周(9.16-9.21)病毒预警,本周需警惕“暴力清洗下载器32768”病毒。该病毒下载大量病毒,破坏系统文件,一旦感染此病毒,系统将受到严重破坏。

  金山毒霸反病毒专家李铁军表示,此下载器对系统的破坏性较高,因为它除了执行下载外,还会删除所处目录下所有的exe格式文件。李铁军分析指出,该病毒是一个木马下载器程序,运行后就会搜索并删除当前目录下的所有exe文件。随后病毒从http://homepage.nt****ld.com/nrclarky这个由病毒作者指定的地址下载一个流氓软件到用户系统中安装。当下载完成后,该毒便创建脚本,删除自己的原始文件。用户一旦感染,可能会给系统带来极大安全威胁。

  据了解,本周内广大电脑用户除了需要警惕“暴力清洗下载器32768”(Win32.TrojDownloader.VB.32768) 之外,还需要特别警惕“上兴木马变种1105920”(Win32.Hack.RWX.sw.1105920)与“死循环恶作剧16384”(Win32.RiskWare.Shutdown.c.16384)两大病毒。前者是一个黑客远程软件。它随着开机自动启动,可以对中毒的系统进行远程监控,比如文件上传下载、屏幕监控、视频(摄像头)监控、音频监控、键盘记录,系统监控,操纵中毒机器进行网络攻击等,还能下载其他木马;后者是一个恶作剧程序.对系统没有直接的破坏行为,但是它会造成用户的电脑不断的自动重启,甚至引起硬件故障,让用户无法正常工作。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年9月16日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:cainiaowang    责任编辑:xinlian 
【字体:
没有相关新闻
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886