11月24日:今日提醒用户特别注意以下病毒:“波比变种k”(Win32.Bobic.k)和“后天劫难”(Troj.HouTian.a)。
“波比变种k”(Win32.Bobic.k)感染型蠕虫病毒,利用Windows系统漏洞(MS05-039)传播,降低系统安全级别,搜寻用户主机上的重要邮件地址信息,并将其作为附件发送给邮件接收者,且该变种会感染启动项中的文件。
“后天劫难”(Troj.HouTian.a)木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。
一、 “波比变种k”(Win32.Bobic.k) 威胁级别:★★
病毒特征:这是一个通过电子邮件传播的感染型蠕虫病毒。
发作症状:病毒先自拷到系统目录下随机命名,并在注册表中添加启动项。该病毒会降低系统安全级别,禁止用户访问某些著名安全网站;从Windows地址薄、Windows Messenger 联系人列表及.htm、.txt 、.dbx三种文件格式中收集邮件地址信息,随后将其自身做为附件发送给以上邮件接收者;此病毒还会自动跳过带有某些敏感信息,以防被反病毒厂商截获。该病毒还会自动连接到预先设置好的HTTP服务器进行版本更新,此系列的变种k还会感染启动项中的文件,给用户系统安全造成具大的威胁。
二、“后天劫难”(Troj.HouTian.a) 威胁级别:★
病毒特征:这是一个木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。
发作症状:病毒运行后,会在系统目录生成多个随机命名的木马副本,添加启动项使其开机自启动。该病毒还将感染QQ.exe,使木马程序在QQ.exe之前运行。感染后的病毒通过键盘记录的情况来盗取各种密码及其它信息,并通过socket发送出去。