当前位置:>>
首页
>> 病毒预告 >> 正文
江民今日(2005.1.4)病毒预报,特别提醒您注意
www.jiangmin.com 2005-1-4 4:58:42 作者: 信息出自:江民科技
江民今日提醒您注意:在截获的病毒中Backdoor/Specrem.62.e“投机者” 和 Constructor.Virpack“病毒下载器” 值得关注。
病毒名称:Backdoor/Specrem.62.e
中 文 名:投机者
病毒长度:变长
病毒类型:后门
危害等级:*
影响平台:Win9x/2000/xp/NT/Me
Backdoor/Specrem.62.e“投机者”是一个可使黑客远程进入计算机服务器的后门程序,安装时没有任何提示信息。病毒安装后,修改注册表启动项,实现开机自启,并在用户计算机上隐藏图形界面。病毒运行后,等待并执行黑客指令。能够执行的操作有:开启指定TCP端口;连接特定站点;下载并运行指定文件;运行黑客指定程序;终止特定进程;打印指定文档;控制Windows窗口大小;控制用户的鼠标及键盘;监视用户屏幕并截取指定图像信息;隐藏“开始”按钮及任务栏、弹出虚假报错信息;重启计算机甚至导致用户计算机系统崩溃等等。此病毒默认开启的端口为TCP 81、181及 118 端口。
病毒名称:Constructor.Virpack
中 文 名:病毒下载器
病毒长度:变长
病毒类型:木马
危害等级:*
影响平台:Win9x/2000/xp/NT/Me/2003
Constructor.Virpack“病毒下载器”是一个可在用户计算机上创建下载工具的木马程序。通过该下载工具,可导致多种病毒被下载到用户计算机中。病毒运行后,通过特定URL下载文件,并利用黑客指定的文件名,将所下载的文件保存在被感染计算机特定目录下。当用户点击运行这些文件时,则产生错误提示信息。
针对以上两种病毒,江民反病毒中心建议广大电脑用户:
请及时升级江民杀毒软件KV2005,并开启各项监视程序,防止病毒或木马程序进入系统。江民杀毒软件KV2005可以直接在Windows系统下彻底清除以上病毒。
有关更详尽的病毒技术资料请直接拔打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。