安全预警

03月08日木马及病毒预警:“仇英(Worm.Chouying.a)”病毒(03.07) New!
03月06日木马及病毒预警:“传奇终结者变种MEE(Trojan.PSW.Lmir.mee)”和“IRC波特变种VXX(Backdoor.IRCBot.vxx)”病毒(03.05)
03月03日木马及病毒预警:“威金蠕虫变种MU(Worm.Viking.mu)”病毒(03.02)
03月01日木马及病毒预警:“赌注间谍变种SRC(Trojan.Spy.Bancos.src)”和“灰鸽子变种OYQ(Backdoor.Gpigeon.oyq)”病毒(02.28)
02月27日木马及病毒预警:“西游木马变种MC(Trojan.PSW.XYOnline.mc)”和“波特后门变种VXE(Backdoor.IRCBot.vxe)”病毒(02.26)
02月26日木马及病毒预警:“诡秘下载器变种XOV(Trojan.DL.Delf.xov)”和“灰鸽子变种OXC(Backdoor.Gpigeon.oxc)”病毒(02.25)
02月15日木马及病毒预警:“死神下载器(Trojan.DL.Sudead.a)”病毒(02.14)

安全服务
服务热线

站长信箱:

jdsap@371.net
联系电话:
0371-69130800
  03月08日木马及病毒预警:“仇英(Worm.Chouying.a)”病毒

日期:2007.03.07
信息源:瑞星

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“仇英(Worm.Chouying.a)”病毒。“仇英”是跟“熊猫烧香”相似的病毒,可以感染EXE文件和网页文件,并可以通过企业局域网传播。病毒作者还在病毒体内留下了广告信息,宣称可以出售该病毒的源代码。

    本日热门病毒:

    “仇英(Worm.Chouying.a)”病毒:警惕程度★★★☆,蠕虫病毒,通过带毒网页和企业局域网传播,依赖系统:WIN9X/NT/2000/XP。

    该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成系统蓝屏、机器运行缓慢等现象;病毒内置一百余个弱口令,会自动通过企业局域网传播。与熊猫烧香相比,该病毒占用内存资源少,在安全模式下也可以正常启动,清除难度极大。

    反病毒专家建议:

  1. 建立良好的安全习惯,不打开可疑邮件和可疑网站;
  1. 很多病毒利用漏洞传播,一定要及时给系统打补丁;
  1. 安装专业的防毒软件升级到最新版本,并打开实时监控程序;
  1. 安装带有“木马墙”功能的个人防火墙软件,防止密码丢失;
  1. 为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

Copyright 2000-2004, JindunCs.Com, All Rights Reserved
河南省金盾计算机安全技术有限公司 版权所有
联系电话:0371-69130800 传真:0371-69130809
地址:郑州市文化路115号金茂大厦B座2楼 邮编:450001