首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

11.24预警:木马强行加密文件 导致无法使用

http://www.cnfp.net 时间:2005-11-24 11:43:50来源:金山毒霸信息安全网

 北京信息安全测评中心、金山毒霸联合发布2005年11月24日热门病毒。

  今日提醒用户特别注意以下病毒:“波比变种k”(Win32.Bobic.k)和“后天劫难”(Troj.HouTian.a)。

  “波比变种k”(Win32.Bobic.k)感染型蠕虫病毒,利用Windows系统漏洞(MS05-039)传播,降低系统安全级别,搜寻用户主机上的重要邮件地址信息,并将其作为附件发送给邮件接收者,且该变种会感染启动项中的文件。

  “后天劫难”(Troj.HouTian.a)木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。

一、 “波比变种k”(Win32.Bobic.k) 威胁级别:★★

  病毒特征:这是一个通过电子邮件传播的感染型蠕虫病毒。

  发作症状:病毒先自拷到系统目录下随机命名,并在注册表中添加启动项。该病毒会降低系统安全级别,禁止用户访问某些著名安全网站;从Windows地址薄、Windows Messenger 联系人列表及.htm、.txt 、.dbx三种文件格式中收集邮件地址信息,随后将其自身做为附件发送给以上邮件接收者;此病毒还会自动跳过带有某些敏感信息,以防被反病毒厂商截获。该病毒还会自动连接到预先设置好的HTTP服务器进行版本更新,此系列的变种k还会感染启动项中的文件,给用户系统安全造成具大的威胁。

二、“后天劫难”(Troj.HouTian.a) 威胁级别:★
病毒特征:这是一个木马病毒,对用户计算机中大量文件进行加密,使电脑硬盘中所有文本文件和rar文件都无法使用,还将严重影响使用VC、VB、Protel等程序员。

  发作症状:病毒运行后,会在系统目录生成多个随机命名的木马副本,添加启动项使其开机自启动。该病毒还将感染QQ.exe,使木马程序在QQ.exe之前运行。感染后的病毒通过键盘记录的情况来盗取各种密码及其它信息,并通过socket发送出去。


责任编辑:达达海豚
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |