據(jù)青島市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察支隊(duì)和瑞星全球反病毒監(jiān)測(cè)網(wǎng)介紹,2月23日有兩個(gè)病毒特別值得注意:酷傻瓜(
I-Worm. Coolfool)病毒:警惕程度★★★
蠕蟲(chóng)病毒,通過(guò)電子郵件傳播,依賴系統(tǒng): WIN9X/NT/2000/XP。
修改注冊(cè)表實(shí)現(xiàn)自啟動(dòng),發(fā)送攜帶病毒的郵件。病毒欺騙用戶說(shuō)附件中的病毒是好用的工具,郵件標(biāo)題可能是:
F W:Messanger tool、FW:FW:Msg tool very cool、FW:net
send tool、FW:set send msg tool等。郵件正文可能是: H ey
check this out it's cool and funny:-)、Super cool
messanger tool, check it out;)、nice tool, to
send-net send messages、you'll love this
tool;)等,欺騙用戶點(diǎn)擊運(yùn)行病毒郵件附件。間諜波特變種
K(Backdoor.Spyboter.k)病毒:警惕程度★★★
后門(mén)程序,通過(guò)網(wǎng)絡(luò)傳播,依賴系統(tǒng): W IN9X /NT /2000/XP。
運(yùn)行之后,病毒會(huì)拷貝自身為系統(tǒng)目錄的 t
est.exe文件,并釋放″rwtrisfg32.dll″。病毒會(huì)將該 d
ll文件注入到explorer.exe中,開(kāi)辟新的線程,監(jiān)聽(tīng)端口,等待遠(yuǎn)程控制命令。在進(jìn)行網(wǎng)絡(luò)通訊時(shí),很容易躲過(guò)防火墻的攔截。
建議殺掉該病毒后立即重新啟動(dòng),這樣系統(tǒng)中殘留的病毒模塊可以被徹底清除。
反病毒專家建議:建立良好的安全習(xí)慣,不打開(kāi)可疑郵件和可疑網(wǎng)站;關(guān)閉或刪除系統(tǒng)中不需要的服務(wù);很多病毒利用漏洞傳播,一定要及時(shí)給系統(tǒng)打補(bǔ);安裝專業(yè)的防毒軟件進(jìn)行實(shí)時(shí)監(jiān)控,平時(shí)上網(wǎng)的時(shí)候一定要打開(kāi)防病毒軟件的實(shí)時(shí)監(jiān)控功能。
如遇病毒侵害,可登錄青島報(bào)警網(wǎng)站 h ttp ://q in gd ao .cyb erp
o lic e .c n /報(bào)警,如遇病毒咨詢、求助,請(qǐng)?jiān)L問(wèn)瑞星反病毒資訊網(wǎng): h ttp://w
w w .risin g .c o m .c n。