北京信息安全测评中心、金山毒霸联合发布2005年8月11日热门病毒。
今日提醒用户特别注意以下病毒:“恶鹰行动”(Worm.Bagle.bw)和“SCKeyLog变种p”(Troj.SCKeyLog.p)。
< > “恶鹰行动”(Worm.Bagle.bw)蠕虫病毒,通过邮件传播,从网上下载文件,在受感染机器的文件中搜索电子邮件地址,并向搜索到的地址发送邮件,关闭大量安全软件,给用户正常的网络生活及信息安全带来极大的影响。
< > “SCKeyLog变种p”(Troj.SCKeyLog.p)木马病毒,通过运行ntvdscm.dll启动键盘和鼠标钩子,监视并记录用户的按键操作及窗口信息,同时通过电子邮件发送到指定邮箱,给用户正常网络生活及信息安全受到影响。
< >一、 “恶鹰行动”(Worm.Bagle.bw) 威胁级别:★★
< > 病毒特征:这是一个通过邮件传播并发送各种软件序列号诱骗用户打开即中毒的蠕虫病毒。
< > 发作症状:病毒在系统中生成文件:
C:\WINNT\System32\winhost.exe,添加起始项,使病毒开机运行。并搜索用户计算机上的有效邮箱地址发送邮件。同时,关闭大量安全软件,给用户正常的网络生活及信息安全带来极大的影响。
< >二、 “SCKeyLog变种p”(Troj.SCKeyLog.p) 威胁级别:★
< > 病毒特征:这是一个盗取用户键盘记录信息的木马病毒。
< > 发作症状:病毒在系统中生成文件:
%system%\ntvdscm.exe %system%\ntvdscm.dll,添加起始项,使病毒开机运行。中毒症状:病毒首次运行会弹出标题为"Tibiasuite v.7.41"的对话框,直接降低系统安全性能。 |