金山反病毒应急中心每工作日进行病毒更新,金山毒霸反病毒专家提醒您:请尽快到金山毒霸网站db.kingsoft.com使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵,随时确保您系统的安全性。以下是本周重点关注的两个重要病毒的介绍,升级到11月13日的病毒库可完全处理:
一、木马病毒:潜伏者(Win32.Troj.FakeTCPIPSev)
威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个适应性很强的木马病毒。该病毒针对不同系统采取了不同的后门技术。在WinNT系统中,该病毒释放文件到系统存放驱动程序的目录,并将它启动为系统服务进程,复制后的文件名svchost.exe为系统文件名,很容易使用户误以为是系统进程。病毒伪装成系统服务的模样,企图以假乱真,然后向指定的网址发送上线通知并打开后门供攻击者访问并控制中毒电脑。
在Win9X系统中,该病毒释放出驱动程序并加载,通过驱动程序实现类似上述功能,隐蔽性更强,危害更大。金山毒霸已对该病毒做了处理,请用户及时升级毒霸病毒库。
二、黑客工具:MSN炸弹(Win32.Hack.MSNDetonati)
威胁级别:★★
据金山毒霸反病毒人员介绍,这是一个黑客工具。黑客利用该病毒可以向指定的MSN用户发送大量的垃圾信息,可能会导致MSN通信受阻,频繁掉线等后果,从而给用户的工作、学习和生活带来很大的不便。
金山毒霸反病毒专家提醒用户:网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。 |