今天是节后上班的第一天,大部分用户都会重续节前的工作,进入繁忙状态,因此要特别注意电脑病毒的预防,打开杀毒软件的实时监控系统,以免病毒入侵,耽搁正常工作。据瑞星全球反病毒监测网报告,
“大马(Win32.Backdoor.Dahorse)”和“DTR后门(Backdoor.DTR.144)”病毒值得注意。“大马”病毒不但会感染系统中的可执行程序,导致运行被感染的文件就会激活病毒;而且病毒还会在用户联网时开启系统后门,给黑客留下可乘之机。“DTR后门”病毒则是一个彻底的“后门”病毒,它会释放病毒体、连接外界网络、泄露用户的电脑信息,给企业用户造成很大的安全隐患。
本日热门病毒:
“大马(Win32.Backdoor.Dahorse)”病毒: 警惕程度★★★☆,系统后门病毒,通过文件、网络传播,依赖系统:
WIN9X/NT/2000/XP。
病毒运行后会首先感染系统中的:Regedit.exe、notepad.exe、scanregw.exe、IsUninst.exe、calc.exe、clipsrv.exe、dxdiag.exe、stimon.exe等可执行文件,使它们的尺寸增大123K,当用户运行这些被感染的程序如扫雷、计算器时就会激活病毒,造成病毒泛滥。病毒运行时会释放病毒文件“XPLEXT.DLL”到系统目录中,用户可以通过查找该病毒文件的方法来判断电脑是否中毒。当病毒感染电脑后,会每隔25秒就测试一次网络状态,当用户联网时,病毒就会给系统开一个安全后门,同外界的黑客程序进行沟通,等待远程控制命令,造成极大的安全隐患。
“DTR后门(Backdoor.DTR.144)”病毒: 警惕程度★★★,后门病毒,通过网络传播,依赖系统: WIN9X/NT/2000/XP。
病毒运行后会将自己复制到系统目录下为:"nbsystem.exe",然后释放"DTRIVK.DLL"的病毒文件,用户可以查找这两个病毒文件来确定一下自己的电脑是否中毒,病毒运行时会驻留内存,监控用户键盘,打开TCP端口,接收远程黑客程序的指令,给用户电脑带来很大的安全隐患。
|