江民今日提醒您注意:在今天的病毒中Trojan/Stration.dm“司坦神”變種dm和Backdoor/Huigezi.2007.msk“灰鴿子2007”變種msk值得關注。
病毒名稱:Trojan/Stration.dm
中 文 名:“司坦神”變種dm
病毒長度:11780字節
病毒類型:木馬
危害等級:
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/Stration.dm“司坦神”變種dm是一個利用群發帶毒郵件進行傳播的木馬。“司坦神”變種dm運行后,自我復制到系統目錄下,文件名是10個字母的任意組合,后綴是.exe。修改注冊表,實現開機自啟。彈出虛假升級成功信息。在Windows目錄下和系統目錄下釋放病毒文件,篡改IE瀏覽器設置,連接指定站點,下載特定文件。從被感染的計算機上搜索有效郵箱地址,群發帶毒郵件。
病毒名稱:Backdoor/Huigezi.2007.msk
中 文 名:“灰鴿子2007”變種msk
病毒長度:767722字節
病毒類型:后門
危害等級:
影響平臺:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.2007.msk“灰鴿子2007”變種msk是“灰鴿子2007”后門家族的成員之一,采用Delphi語言編寫,并經過加殼處理。“灰鴿子2007”變種msk運行后,在Windows目錄下釋放病毒文件。自我注冊為“GrayPigeon_svchost”系統服務,實現“灰鴿子2007”變種msk開機自動運行。
被感染的計算機被黑客遠程完全控制。黑客具有管理權限,可以遠程在用戶計算機上完成復制、刪除、上傳、下載等任意文件操作,還可以建立具有管理員權限的帳戶,直接登錄到被感染計算機上,盜取用戶私密信息(包括網絡游戲帳號、網上銀行帳號,QQ密碼等),終給用戶帶來嚴重損失。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網絡版的用戶請及時升級控制中心,并建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、全面開啟BOOTSCAN功能,防止沖擊波、震蕩波等惡性病毒攻擊用戶計算機,徹底清除與操作系統綁定的病毒或者有害程序以及木馬等。
4、江民殺毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作行為進行主動防御,可以時間監控未知病毒入侵,全方位保護用戶計算機系統安全。
5、請不要隨意打開郵件中給出的鏈接或附件,尤其是來歷不明的郵件,以免中毒。
6、企業級用戶可在通用的郵件服務器平臺開啟江民無毒郵件監控系統,在郵件網關處攔截病毒,確保郵件客戶端的安全。
7、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:http://online.jiangmin.com/chadu.asp.
有關更詳盡的病毒技術資料請直接撥打江民公司的技術服務熱線800-810-2300和010-82511177進行咨詢,或訪問江民網站http://www.jiangmin.com進行在線查閱。