北京信息安全测评中心、金山毒霸联合发布2005年05月06日热门病毒。
今日提醒用户特别注意以下病毒:“Baree”(Worm.Baree)和“Antinny”(Worm.Antinny.ad)。
“Baree”蠕虫病毒,该病毒会修改.reg、.inf和.txt的文件关联到病毒,禁止用户对注册表进行编辑,查找网络中可写的共享目录,并将自己复制到这些目录中,以达到传播自己的目的。
“Antinny”蠕虫病毒,该病毒通过P2P文件下载软件winny及winny2传播,病毒使用文件夹图标,诱使用户双击运行。该病毒可能会盗取用户资料,给用户造成损失。
一、“Baree”(Worm.Baree) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个用Visual Basic编写的蠕虫病毒,该病毒通过网络共享传播。该病毒除了将自己的3个副本拷贝到系统目录之外,还将一个副本和一个AutoRun.inf文件释放到每个磁盘驱动器的根目录下,而AutoRun.inf保证了每次访问这些磁盘驱动器该病毒都会得到运行。病毒会修改.reg、.inf和.txt的文件关联到病毒,禁止用户对注册表进行编辑,查找网络中可写的共享目录,并将自己复制到这些目录中,以达到传播自己的目的。
金山毒霸已经对该病毒做了处理,请用户及时升级自己的病毒库防止该病毒的侵入。
二、“Antinny”(Worm.Antinny.ad) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒是一种蠕虫病毒,通过P2P文件下载软件winny及winny2传播,因此建议winny用户在下载文件时谨慎,并及时查毒。该病毒使用文件夹图标,诱使用户双击运行,或者使用生成的html文件,用户双击后会执行病毒。病毒执行后,拷贝自身到%system%\drivers\svchost.exe,请注意区分系统文件%system%\svchost.exe。该病毒可能会盗取用户资料,给用户造成损失。
金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年05月06日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。 【责任编辑:grace】