作者: 新闻工作室
周六如发现窗口无端弹出大量广告信息,在进程管理中发现有广告插件运行。并且广告插件无法终止,或者被强行终止后又能够自动重新运行。发现这种情况后应首先检查是否系统存在MS04-040漏洞,安装补丁。 而后利用杀毒软件的“系统启动前杀毒”和“清除流氓软件工具”查杀病毒,卸载广告插件。
病毒名称:Trojan/Agent.att
中文名:“代理木马”变种att
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.att“代理木马”变种att是一个木马,连接指定站点,下载特定文件,弹出大量广告信息。“代理木马”变种att运行后,在Windows目录下创建并执行病毒文件。修改注册表,实现开机自启。连接指定站点,在被感染计算机上下载并执行特定文件。发送HTTP请求到指定站点,在临时文件夹下生成一个内嵌的.dll文件,注入到当前正在运行的进程中,运行广告插件。若该广告插件的进程被强行终止了,重新运行该插件。在被感染的计算机上显示大量广告信息,利用微软MS04-040漏洞进行传播。
病毒名称:Worm/VB.h
中文名:“视频宝宝”变种h
病毒长度:53248字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP
Worm/VB.h“视频宝宝”变种h是一个利用群发带毒邮件进行传播的蠕虫。“视频宝宝”变种h运行后,自我复制到Windows目录下,文件名随机生成,后缀是.com。修改注册表,实现开机自启。侦听黑客指令,从Microsoft Outlook地址簿里搜索有效的邮箱地址,群发带毒邮件。
(责任编辑:Ann) |