金山反病毒20050127_日报
今日提醒用户特别注意以下病毒:“AutoDownload”(Win32.Hack.AutoDownload)和“Delf”(Win32.Hack.Delf.tx)。
“AutoDownload”黑客工具,该病毒是一个病毒生成器,生成的病毒会通过创建远程线程的方式注入到指定的系统进程,访问网络下载病毒文件并运行。
“Delf”黑客工具,该病毒会开启后门端口等待攻击者连接,并接收攻击者发来的各种控制命令。
一、“AutoDownload”(Win32.Hack.AutoDownload) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个病毒下载器的生成工具。该工具可以配置生成的病毒的文件下载地址、感染的系统进程。生成的病毒会通过创建远程线程的方式注入到指定的系统进程,然后冒充该系统进程访问网络,然后下载指定的文件并运行。
金山毒霸反病毒专家提醒用户:网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
二、“Delf”(Win32.Hack.Delf.tx) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个后门病毒。该病毒开启后门TCP端口9562,等待攻击者连接,并接收攻击者发来的各种控制命令。金山毒霸已对该病毒做了处理,请用户立即升级病毒库。
金山毒霸反病毒专家建议用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年01月27日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。