本周重點關注病毒:
A、病毒名稱:“文件殺手變種jz”(Troj.KillFiles.jz)威脅級別:★★
病毒特點:這是一個Windows平臺下的惡意木馬病毒,主要通過軟件捆綁方式進行傳播。
發(fā)作現(xiàn)象:病毒運行后將自身復制為以下文件:%Windir%\RedCat2_1.exe,添加特定注冊表自啟動項。 該病毒通過注冊表獲取當前用戶的桌面地址和個人文件夾,而后刪除用戶特定目錄下的文件,并檢測終止系統(tǒng)進程的特定進程。
B、病毒名稱:“下載fi”(Troj.Downloader.fi)威脅級別:★★
病毒特點:這是一個windows平臺下用于下載其他廣告、病毒或其他危險程序的病毒,主要通過軟件捆綁或欺騙方式進行傳播。
發(fā)作現(xiàn)象:病毒運行后將自身復制為偽系統(tǒng)正常文件,然后枚舉符合要求的系統(tǒng)進程,病毒嘗試通過注入代碼指定進程來下載并安裝其他程序。
查殺方法:金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2006年7月24日的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄http://db.kingsoft.com免費下載最新版金山毒霸2006或使用金山毒霸在線殺毒來防止病毒入侵。
|