用网络传播感染可执行文件的蠕虫
来源:红网 更新时间:2007-05-08

 
 

  北京信息安全测评中心、金山毒霸联合发布2007年5月6日热门病毒。
  
  今日提醒用户特别注意以下病毒:“维彼克蠕虫”(Worm.Vpig)和“QQ大盗”变种VQ(Win32.Troj)。 

  
  “维彼克蠕虫”(Worm.Vpig)是一个会通过网络传播的感染型蠕虫病毒。
  
  “QQ大盗”变种VQ(Win32.Troj))是一个用户QQ帐号的木马病毒。
  
  一、“维彼克蠕虫”(Worm.Vpig)威胁级别:
  
  病毒特征:该病毒活跃于windows平台,它会在受感染的电脑上执行多个危害性的操作,包括感染电脑上多个可执行文件和网页文件,连接到多个恶意站点,进行病毒下载,结束大量的安全软件的监控进程,搜寻QQ聊天窗口并发送病毒信息等等。不但会扰乱电脑系统的运作和威胁网络个人财产的安全,而且可能造成病毒的蔓延现象。建议用户及时更新毒霸病毒库,预防病毒的入侵。
  
  发作症状:该病毒运行后,会将自身复制到explorer.exe。连接到h**p://new.ha**pp.com/ma/2.exe等多个站点,下载并运行多个病毒,遍历本机上的D、E和F磁盘,感染所有扩展名为.exe.htm.html.asp.aspx.php和.jsp的文件。
  
  二、“QQ大盗”变种VQ(Win32.Troj)威胁级别:
  
  病毒特征:该病毒是“QQ大盗”的新变种,它不但会潜伏在电脑系统里,伺机获取用户的QQ帐号和密码外,而且还会记录用户登录某些QQ网站上的操作,窃取该帐号的其他有效信息。造成用户的网络私人财产的损失。
  
  发作症状:该病毒运行后,会释放isignup.dll和isignup.sys病毒文件,注入到Explorer.exe和QQS010TP.exe等多个进程里,监控用户登录h**p://jump.qq.com/等多个网站,记录相应敏感信息。
  
  金山反病毒工程师建议:
  
  1.在局域网中进行共享时,一定注意不要将需要共享的资源设置成完全共享,避免病毒直接写入这些共享资源中。
  
  2.春节长假、五一长假、圣诞节等大的假期和节日常常是病毒高发期,病毒往往利用人们的节日心理,冒充贺岁邮件或图片进行传播。春节长假即将到来,用户上网接收邮件、下载文件的时候一定要先打开杀毒软件的实时监控功能,下载后再对下载的文件进行杀毒,以保护自己的安全。
  
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年5月6日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816反病毒专家将为您提供帮助。