|
作者: kailangq [kailangq] 版主 | 登录 |
bj.cyberpolice.cn 2004-6-11 14:08:00 信息源:瑞星公司 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“监测IE(Trojan.CheckIE)”和“代尔夫变种BE(Trojan.Win32.Delf.be)”病毒。“监测IE”是木马病毒,通过监视IE浏览器盗取用户信息,自己构建SMTP服务器,把盗取的信息发送到特定的邮箱。“代尔夫变种BE”是木马病毒,发作时频繁尝试用自己的窗体覆盖整个屏幕,使用户无法进行正常操作。 本日热门病毒: “监测IE(Trojan.CheckIE)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 该病毒是一个用Delphi编写的木马病毒,它通过监视IE浏览器盗取用户信息,并利用自己构造的SMTP引擎发送到预设的邮箱。运行之后,病毒复制自己到系统目录下,文件名为“user32.exe”,与此同时,释放一个监测IE浏览器的文件“MSlib32.Dll”,修改注册表实现自启动。 “代尔夫变种BE(Trojan.Win32.Delf.be)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 恶意木马病毒,频繁检查当前活动窗体,如果自己的窗体不是当前活动窗体,就马上激活自己,抢夺别的窗体运行机会,掩盖整个屏幕,使用户无法进行正常的操作。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800 或访问瑞星反病毒资讯网:http://www.rising.com.cn。 [此贴被 阿Q(kailangq) 在 06月12日23时05分 编辑过] |
地主 发表时间: 04-06-12 23:05 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号