互联网 频道

警惕“匹芙斯”变种A和“下载者”

    【IT168 软件资讯】“匹芙斯”变种A(Win32.Troj.Pifx.a.57856)是一个通过MSN聊天工具传播的木马程序。“下载者”(Win32.TrojDownloader.Small.33280)是一个会下载并运行大量病毒的木马程序。
   
    一、“匹芙斯”变种A(Win32.Troj.Pifx.a.57856)   威胁级别:★★

    该病毒是“MSN机器人”病毒的新变种,跟“MSN机器人”的恶意行为相似,都是利用MSN网络聊天工具对互联网用户进行大规模的恶意攻击。它会在受感染的电脑里自动寻找MSN好友聊天窗口,并给好友发送一些带有诱导性信息和一个病毒压缩包。此外,该变种还会尝试连接远程IRC服务器,接收远程黑客的指令,设法使电脑成为一头网络僵尸。由于它利用热门聊天软件进行传播,会造成短时间内的病毒的大面积扩散,甚至涉及国内外,严重破坏互联网的安全秩序。建议您及时留意相关安全资讯,及时升级毒霸病毒库,捍卫您的电脑的安全。

    该病毒运行后,释放rafba.dll等病毒文件,自动搜索MSN聊天工具,并发送“imma send you this picture of us, its fuckin hilarious.”病毒信息和一个名为image.zip的压缩包。

    二、“下载者”(Win32.TrojDownloader.Small.33280)  威胁级别:★

    近来互联网上频繁出现下载型病毒,请您提高警惕。该病毒是一个病毒下载器,当受感染电脑能连接到外网时,它会自动连接到多个站点,下载并运行多个木马程序,严重威胁用户的电脑系统及网络个人财产的安全,如盗取用户的网上银行,网络游戏或QQ的账号和密码等。

    该病毒运行后,会释放E.tmp等多个病毒文件。修改注册表,实现随开机自动启动,连接到hxxp://www.96***.com/***a/a**.dat站点,进行病毒下载。

    金山反病毒工程师建议

    1、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
    2、在使用QQ或MSN等网络聊天工具过程中,请提高警惕,不要随便接收或点击任何未经确定的文件或网页链接,或在此之前开启杀毒软件的防火墙以及实时监控功能,以防病毒趁机而入。

    金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年8月7日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

0
相关文章