這兩個病毒專門針對北京ADSL用戶編寫,分別冒充北京網(wǎng)通和北京電信的ADS L密碼自助服務(wù)網(wǎng)頁。病毒在當(dāng)用戶上網(wǎng)的時候自動彈出假頁面,誘騙用戶填寫自己的密碼。將來可能出現(xiàn)針對別的地區(qū)ADSL用戶的變種病毒。
病毒會在系統(tǒng)目錄下生成svchost.exe及連接IRC服務(wù)器所需文件,同時修改注冊表實現(xiàn)隨系統(tǒng)啟動,它會打開用戶計算機的TCP 6667端口,連接黑客指定的IRC服務(wù)器接受指令。黑客通過它將用戶計算機變成“僵尸”,攻擊其他計算機。
自動向用戶的Q Q好友發(fā)送內(nèi)容為“你好啊xxxx,這兩天我沒怎么上網(wǎng)今天一上網(wǎng)朋友傳給我一段QQ視頻……”的消息,其他用戶登錄這個網(wǎng)站就可能被病毒感染。
當(dāng)用戶訪問某在線商城就有可能被病毒感染。該病毒會試圖盜取用戶的QQ賬號和密碼等信息,并發(fā)送給黑客。
半個月以來,ADSL竊密者變種C/D(Trojan.PSW.ADSL.c/d)和IRC波特釋放器變種BC(Dropper.IrcBot.bc)這兩個病毒值得注意。“ADSL竊密者變種C/D”病毒冒充北京網(wǎng)通和北京電信的ADSL密碼自助服務(wù)網(wǎng)頁,騙取用戶上網(wǎng)密碼。而“IRC波特釋放器變種BC”會釋放出其他的病毒程序,并將用戶的計算機變?yōu)椤敖┦庇嬎銠C受黑客遠程控制。瑞星專家建議可以上網(wǎng)的用戶采用在線殺毒方式快速查殺這些病毒,也可以使用瑞星單機殺毒軟件2006版進行查殺,局域網(wǎng)用戶最好能使用瑞星殺毒軟件網(wǎng)絡(luò)版來徹底清除這些病毒。《瑞星在線殺毒》無需升級、《瑞星殺毒軟件2006版》和《瑞星殺毒軟件2006下載版》每工作日常規(guī)升級三次,遇緊急病毒第一時間提供解決方案!截止到8月上瑞星殺毒軟件將升級至18.37版本,望廣大用戶及時升級。
如遇病毒,請撥打反病毒急救電話:82678800。能夠上網(wǎng)的用戶可以訪問瑞星反病毒資訊網(wǎng):http://www.rising.com.cn或登錄http://help.rising.com.cn使用在線專家門診進行免費咨詢。
本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文。