当前位置:>>
首页
>> 病毒预告 >> 正文
江民今日(2005.1.31)病毒预报,特别提醒您注意
www.jiangmin.com 2005-1-31 9:09:31 作者:Author 信息出自:江民科技
江民今日提醒您注意:在今天的病毒中Backdoor/Agobot.amb “高波”变种amb 和 Trojan/DelFiles.d“文件杀手代尔”变种d 值得关注。
病毒名称:Backdoor/Agobot.amb
中 文 名:“高波”变种amb
病毒长度:104k
病毒类型:后门
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me
Backdoor/Agobot.amb “高波”变种amb是一个可通过微软DCOM RPC、WebDav等漏洞以及IRC通道进行传播的后门程序。并可屏蔽指定站点,以阻止用户下载Windows补丁程序或取得其它帮助。病毒运行后,病毒程序文件ethernet.exe自我复制到系统目录下。修改注册表,以实现病毒程序随Windows的启动而启动。侦听黑客指令,可在被感染计算机上执行以下操作:下载并执行指定文件;终止特定进程;私自创建或删除文件;在被感染计算机上开设FTP服务;对指定用户执行DoS攻击等。盗取用户机密信息并用自带的SMTP引擎将这些信息发送给黑客。屏蔽指定站点。扫描网络中的其他计算机,并利用密码字典破解共享账号、密码,在网络中进行更大规模的传播。从被感染计算机内搜索并盗取指定游戏的序列号。
病毒名称:Trojan/DelFiles.d
中 文 名:“文件杀手代尔”变种d
病毒长度:变长
病毒类型:木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me
Trojan/DelFiles.d“文件杀手代尔”变种d是一个专门删除被感染计算机内指定类型文件的木马程序。该病毒并非像“系统铲子”那样删除所有的系统文件,而是个以删除.exe、.doc或.com等为后缀的文件为主要目的的木马。该病毒会导致被感染计算机内的重要资料丢失或大部分应用程序无法正常运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,针对以上病毒,江民公司已经在第一时间升级,请广大用户立即升级KV2005到最新病毒库,保护您的系统免受该病毒的侵害。并开启各项监视程序,防止病毒及木马程序进入系统。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、及时更新Windows操作系统,安装补丁程序。以避免病毒利用微软漏洞攻击计算机,造成损失。
3、建议广大用户平日做好安全防范工作,并做好重要资料的备份工作,以避免造成重大的损失。
4、在使用移动硬盘、U盘等介质时建议先进行病毒查杀。
5、建议用户在打开通过QQ、MSN等工具接收的文件前,首先确定文件来源,并看清文件后缀名。克服一定的好奇心理。
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。