您现在的位置是常德市信息化工作办公室 - 病毒防范提示
05.14预警:下载盗号木马或者恶意程序的病毒
http://www.cdxxb.gov.cn 发布日期:2007-05-14

  今日提醒用户特别注意以下病毒:“德夫下载器”变种DX(Win32.Troj.Delf.dx)和“波特特务”变种H (Win32.Hack.CodBot.h)。

  “德夫下载器”变种DX(Win32.Troj.Delf.dx),自动连接到多个恶意站点,进行病毒下载和运行的病毒下载器。

  “波特特务”变种H (Win32.Hack.CodBot.h)是一个会下载其他多个木马病毒的木马下载器。

一、““德夫下载器”变种DX(Win32.Troj.Delf.dx)威胁级别:

  病毒特征: 该病毒是一个病毒下载器,当受感染的电脑上的IE可用时,它会自动连接到多个恶意站点,进行病毒下载和运行,下载的病毒可能是盗号木马病毒或其他恶意程序,直接威胁电脑系统和用户的网络私人财产的安全,建议用户及时升级毒霸病毒库,捍卫您的电脑安全。

  发作症状:该病毒运行后,会在系统里释放smss.exe病毒文件,同时修改注册表,实现随开机自动启动。此外,它还会删除安全软件的启动项。

二、 “波特特务”变种H(Win32.Hack.CodBot.h)威胁级别:

  病毒特征: 该病毒跟之前的变种相似,这次的版本除了会连接远程IRC服务器,使黑客可以完全接管受感染电脑的所有功能外,它还会自动生成一个IP地址,利用自身的密码字典破解弱密码,进行登录,从而扩散病毒,使更多的电脑成为网络僵尸。

  发作症状:该病毒运行后,会将自身复制为vncserver.exe,修改注册表,实现随开机自动启动。连接远程IRC(irc.gamesxp****.net)接受黑客指令。