您所在的位置: 首页>>网络安全>>病毒防治>>

上网小心“QQ尾巴”变种病毒篡改注册表

http://netsecurity.51cto.com  2007-02-10 09:13    51CTO安全频道  我要评论(0)
  • 摘要:51CTO安全频道今日提醒用户特别注意以下病毒:“QQ尾巴”变种DT(Worm.QQTran.dt)和“男网贼”变种F(Worm.Nanspy.f)。
  • 标签:QQ尾巴  男网贼  金山

51CTO安全频道今日提醒用户特别注意以下病毒:“QQ尾巴”变种DT(Worm.QQTran.dt)和“男网贼”变种F(Worm.Nanspy.f)。

“QQ尾巴”变种DT(Worm.QQTran.dt)是一个通过QQ用户聊天时自动传播的蠕虫病毒。
“男网贼”变种F(Worm.Nanspy.f)是一个通过网络传播的蠕虫病毒。

一、“QQ尾巴”变种DT(Worm.QQTran.dt)    威胁级别:★
该病毒会监视QQ用户的聊天窗口,采用欺骗性的语言给QQ好友发送信息,诱导用户点击该恶意超链接,进行病毒扩散,可能给用户的电脑系统带来极大的危害。
该病毒运行后,会释放WNILOGON.exe和QW.exel等多个病毒文件。同时修改注册表,实现随开机自动启动。修改用户的IE设置,并连接到另外的指定的恶意站点,下载并执行其他多种病毒。此外,它还会结束多个杀毒软件的防护进程,来隐藏自身和逃脱监控。

二、“男网贼”变种F(Worm.Nanspy.f)     威胁级别:★
该病毒会通过网络传播,它会开启被感染的用户机器的后门,使黑客可以完全接管电脑的所有功能,而且它能结束安全软件的进程,使电脑容易受到其他病毒的侵害,可能给用户的电脑系统造成严重的危害。
该病毒运行后, 会释放mmsvc32.exe病毒文件。同时修改注册表,实现随开机自动启动。它还会结束大量安全软件的监控进程。此外,它会通过链接h**p://web.cplnn.com/bbot.exe等多个恶意站点,下载并运行新病毒。


金山反病毒工程师通过51CTO安全频道建议广大用户: 

1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2.网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年2月10日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


Web安全云时代
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有