|
“巴尔流氓”变种SJ(Win32.ADWARE.BarSetup.sj)是一个在电脑系统里自动安装广告软件的恶意程序。
“木马生产器”变种FS(VTool.Troj.SecDown.fs)是一个会自动连接到指定站点下载其他病毒的恶意程序。
一、“巴尔流氓”变种SJ(Win32.ADWARE.BarSetup.sj) 威胁级别:★
该病毒是一个流氓软件安装包,它会悄悄地在电脑系统里安装一个广告软件,而且并不提供卸载。该广告程序运行后,会将该广告链接加入IE的收藏夹里,并自动连接该广告的网站,不但影响用户对电脑的正常操作,而且可能会占用系统资源,造成电脑的运行速度减慢等现象。
该病毒运行后,会在系统里释放Updaterun.exe和rundll2kxp.exe等多个病毒文件,同时修改注册表,实现随开机自动启动。添加多个伪系统服务,此外,它还具有自更新的能力。
二、“木马生产器”变种FS(VTool.Troj.SecDown.fs) 威胁级别:★
该病毒是一个木马生成器,不法分子可以利用该恶意程序制造病毒,它可以通过设置下载地址、保存路径和要插入的进程名进行指定病毒的下载和运行,对互联网的安全秩序构成严重的威胁,建议用户提高警惕,避免因病毒为您带来损失。
该生成的病毒运行后,会自动下载木马或其他病毒,并释放msvclsc.dll和SVCH0ST.EXE两个病毒文件,修改注册表,实现随开机自动启动。
针对以上病毒,315安全网建议广大电脑用户:
网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。 |