频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

谨防“熊猫烧香脚本”变种病毒感染局域网

作者: 出处:51CTO安全频道 2007-02-12 09:33    砖    好    评论   进入论坛
阅读提示:51CTO安全频道今日提醒您注意:在今天的病毒中Worm/Viking.Html.c“熊猫烧香脚本”变种c和Trojan/PSW.LMir.zzw“传奇窃贼”变种zzw值得关注。

51CTO安全频道今日提醒您注意:在今天的病毒中Worm/Viking.Html.c“熊猫烧香脚本”变种c和Trojan/PSW.LMir.zzw“传奇窃贼”变种zzw值得关注。“熊猫烧香脚本”变种是一个网页脚本病毒,用户打开带毒邮件后,IE就会自动下载并执行恶意网址中的病毒体,进而感染局域网的其他计算机。“传奇窃贼”变种是加壳木马病毒,盗取“传奇”等网游的 帐号和密码,给玩家带来巨大损失。

病毒名称:Worm/Viking.Html.c
中 文 名:“熊猫烧香脚本”变种c
病毒长度:可变
病毒类型:脚本病毒
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.Html.c“熊猫烧香脚本”变种c是一个被“熊猫烧香”蠕虫病毒感染之后的网页脚本病毒。带毒网页被“熊猫烧香”蠕虫病毒注入一个iframe框架,框架内包含恶意网址引用 ,导致当用户打开该网页后(如果IE浏览器没有打上补丁),IE就会自动下载并且执行恶意网址中的病毒体,此时被感染的计算机就会成为一个新的病毒传播源,进而感染局域网中的其他计算机。

病毒名称:Trojan/PSW.LMir.zzw
中 文 名:“传奇窃贼”变种zzw
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.zzw“传奇窃贼”变种zzw是一个由VC++工具编写、经过WinUpack程序加壳处理的木马。“传奇窃贼”变种zzw运行后,在临时文件夹下释放病毒文件(8sy.exe)。修改注册表,实现开机自启。在后台秘密监视用户登陆框,当发现标有“传奇”等字样的网络游戏登陆框时,马上记录键盘操作,盗取玩家的帐号和密码,并发送到黑客指定的信箱中,给网游玩家带来损失。

针对以上病毒,江民反病毒中心通过51CTO安全频道建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、流氓软件(恶意软件)等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、局域网用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。
4、及时安装微软的安全更新,不要随意访问来源不明的网站。特别是微软的MS06-014漏洞,应立即打好该漏洞补丁。补丁下载地址:http://www.microsoft.com/china/technet/security/bulletin/ms06-014.mspx
5、QQ用户请下载安装最新版本的QQ软件,已发现多起恶意网站利用QQ漏洞传播熊猫蠕虫的现象。
6、使用U盘等移动设备交换文件时,要开启杀毒软件的实时监控,或先用杀毒软件扫描,并关闭自动播放功能。
7、江民熊猫烧香专杀工具下载地址:http://www.jiangmin.com/download/zhuansha04.htm
8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


专题
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
无线局域网基本知识
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。