当前位置:>> 首页 >> 病毒预告 >> 正文

 

 

 

 

   
江民今日(2004.2.10)病毒预报,特别提醒您注意
 

www.jiangmin.com.cn 2004-2-10 8:26:23 作者: 信息出自:江民科技
 
   
  
  
   江民今日提醒您注意:在今天截获的病毒中Worm/P2P.Reur.a和Backdoor/IRC.Aladinz.f值得关注。

Worm/P2P.Reur.a(奋进)病毒
Worm/P2P.Reur.a网络蠕虫病毒是用Delphi语言编写的,并经过FSG软件进行压缩。它主要是通过eMule文件共享网络在局域网中进行传播。病毒首先会将一个以随机的十六进制数命名的.exe可执行病毒文件复制到系统目录下,然后在系统注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加相应键值,使其随Windows系统启动而自动运行。它还将显示如下一条虚假的警示消息:
"The file are corrupted. Please obtain a new copy of the program." 。该病毒可以影响目前流行的所有微软的Windows操作平台。

Backdoor/IRC.Aladinz.f(魔戒)
Backdoor/IRC.Aladinz.f是一种木马程序,它可以利用mIRC(在线聊天系统),来允许黑客对被感染的计算机进行非授权访问,包括拒绝服务攻击或者攻击进入其它的计算机系统等。该木马程序是一个自解压程序,它可以安装在系统中,会释放出许多文件。它会创建一个文件夹,并将木马文件复制到其中。然后再在系统注册表中添加相应的键值,使其可以自动运行。在默认情况下,黑客可以通过它进行如:下载并执行文件;
对预定的目标进行DoS(拒绝服务)攻击;利用安装的代理服务程序进行一些恶意操作;通过开放共享或者不安全的口令攻击其它计算机等操作。该木马程序将不影响Win 9X系统。

   请及时升级江民杀毒软件KV2004,并开启各项监视程序,防止病毒或木马程序进入系统。江民杀毒软件KV2004可以直接在Windows系统下彻底清除以上病毒。
   有关更详尽的病毒技术资料请直接拔打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
 
   
 
 
  相关连接