“威金蠕虫变种BO/BP(Worm.Viking.bo/bp)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件、局域网共享等方式传播,依赖系统:WIN9X/NT/2000/XP。
该病毒运行后会自动释放名为“rundl132.exe”、“logo_1.exe”、“logo1_.exe”等的文件,并感染Windows的可执行文件。它会查找局域网中的所有共享计算机,尝试猜解它们的密码,并试图感染这些计算机。威金蠕虫还会自动在后台下载并运行“西游木马”、“江湖木马”、“密西病毒”以及“魔兽木马”等,会窃取网络游戏玩家的账号和密码并发送给黑客。同时,该病毒还会下载一个QQ病毒,它会自动向用户的QQ好友发送内容为“看看啊. 我最近的照片~ 才扫描到QQ象册上的 ^_^ ! http://www.qq.com.********.39pic.com/qq%E5%83%8F%E5%86%8C2/”的消息,其他用户点击消息中的网址就可能被病毒感染。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
“布朗特克”(Worm.Brontok.f)病毒特征:这是一个通过邮件传播的蠕虫病毒。
发作症状:该病毒在目标主机系统中生成大量文件,并将特定键值添加到启动项。该病毒的主要危害会降低系统安全等级;同时,该病毒被双击运行后,会打开我的文档,并在感染系统后删除自身。如果当前窗口的标题包含.exe或Registry字符串时,将会重起用户计算机主机。
“ADWARE”(Win32.ADWARE.HenBang)病毒特征:这是一个广告木马病毒。
发作症状:该病毒在目标系统中释放病毒文件:
%ProgramFiles%\HBClient\hbHelper.dll
%ProgramFiles%\HBClient\tbHelper.dll,并修改注册表相关键值。该病毒提供弹出广告服务,可卸载。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年6月6日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录 http://db.kingsoft.com 免费下载最新版金山毒霸2006或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”