江民今日提醒您注意:在今天的病毒中I-Worm/Sober.n“铁锁”变种n和Trojan/Favadd.d“幸运地址”变种d值得关注。
病毒名称:I-Worm/Sober.n
中 文 名:“铁锁”变种n
病毒长度: 59747字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
I-Worm/Sober.n“铁锁”变种n是一个网络蠕虫,利用自带的SMTP引擎,从被感染的计算机上搜索有效的邮箱地址,发送带毒邮件。“铁锁”
变种n运行后,自我复制到系统目录下,文件名为随机。修改注册表,连接黑客指定站点,下载并运行特定文件。扫描计算机文件,搜索有效的
邮件地址,利用DNS服务器获取各大网站及用户邮箱的IP地址。利用自带的SMTP引擎,发送带毒邮件到有效邮箱里。另外,发信人的地址是伪造
的,邮件的主题和内容由一些随机的德文字符串组成。
病毒名称:Trojan/Favadd.d
中 文 名:“幸运地址”变种d
病毒长度:67136字节
病毒类型:木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
Trojan/Favadd.d“幸运地址”变种d是一个恶意篡改用户IE浏览器首页设置的木马程序。“幸运地址”变种d运行后,自我复制到Windows
目录下。在IE浏览器的工具栏里添加一个按纽,在收藏夹里创建名为"cracks"的文件夹,连接黑客指定站点。修改注册表,篡改IE搜索页。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,并开启各项监视及隐私保护程序,防止病毒及木马程序进入系统盗取机密信息。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、接收到不明来历的邮件时,请不要随意打开其中给出的链接以及附件,以免中毒。
4、江民杀毒软件KV2005 未知病毒主动防御系统,能有效预防木马、病毒对机器的感染与破坏,保障用户信息安全,建议用户升级使用。
5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp。
有关更详尽的病毒技术资料请直接拨打 江民公司的技术服务热线800-810-2300和010-82511177进行咨询,
或访问 江民网站http://www.jiangmin.com进行在线查阅。