|
今日提醒用户特别注意以下病毒:“臭虫变种F”(Worm.DipNet.f)和“Inpar”(VBS.Inpar.a)。
“臭虫变种F”蠕虫病毒,该蠕虫通过系统漏洞传播,病毒会从网上下载病毒文件,并会控制中毒机器,对用户机器的安全性会造成威胁。
“Inpar”脚本病毒,该病毒会利用mhtml重定向漏洞传播,会下载病毒文件,请用户多加留意该病毒。
一、“臭虫变种F”(Worm.DipNet.f) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个通过系统漏洞传播的蠕虫病毒。该病毒会将自己拷贝到系统目录下,病毒的文件名是随机生成的,并将其注册为系统服务IPSPEC,以便在任务管理器中隐藏自己。病毒通过对某些站点服务器的DNS查询来判断网络是否连通,再通过TCP 445端口连接到随机生成的IP地址,如果连接成功就向目标机器上传并执行远程shell。该病毒还会从网络上下载文件到本地机器。
金山毒霸反病毒专家提醒用户:经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。
二、“Inpar”(VBS.Inpar.a) 威胁级别:★★
据金山毒霸反病毒工程师分析,该脚本病毒利用mhtml重定向漏洞下载木马文件。下载的木马文件被运行后会对用户机器进行一系列的破坏活动,请用户立即升级毒霸的病毒库,防止该病毒的侵入。
金山毒霸反病毒专家建议用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年02月04日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。 |