01月19日计算机病毒及木马播报

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。该病毒通过网络传播,利用MS08-067漏洞攻击本网段机器,下载大量木马病毒,给用户带来非常大的安全威胁。

    本日热门病毒:

    “安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

    这是一个木马病毒。病毒运行后会结束一些反病毒软件进程,以躲避对其的查杀。之后在系统文件夹内释放update.dll,并调用rundll32.exe,在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字),利用批处理和debug执行,并用rundll32.exe加载,同时利用MS08-067漏洞攻击本网段机器,将该文件复制过去。每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。修改本机的hosts文件屏蔽杀毒软件更新网站。最后,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,给用户带来非常大的安全威胁。

    反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

    2009-1-19 来源:瑞星公司