病毒公告:入侵后留下后門的黑客病毒,入侵,病毒防治
提醒用戶特別注意以下病毒:“艾姆伯特變種ee”(Hack.Aimbot.ee)和“代理變種ew”(Troj.Agent.ew)。
“艾姆伯特變種ee”(Hack.Aimbot.ee)黑客病毒,運行該病毒會在系統留下后門,黑客可以利用該后門對感染的機器進行隨意的控制。
“代理變種ew”(Troj.Agent.ew)木馬病毒,該病毒是一個能釋放廣告的下載者程序。
一、“艾姆伯特變種ee”(Hack.Aimbot.ee) 威脅級別:中
病毒特征:該病毒是一個為黑客入侵留下后門的病毒。
發作癥狀: 據金山毒霸反病毒工程師介紹,該病毒是一個為黑客入侵留下后門的病毒。該病毒被運行后,會生成的文件C:WINNTsystem32itdriver.exe,病毒會在系統中安裝名為InstallShield的服務。該病毒運行后會自動掃描網絡資源,并會利用系統漏洞使用遠程溢出執行設計好的代碼感染其他機器。
專家建議:電腦用戶裝好系統補丁并打開殺毒軟件和防火墻,以防病毒感染造成損失。
二、“代理變種ew”(Troj.Agent.ew) 威脅級別:低
病毒特征:這是一個能釋放廣告的下載者程序的木馬病毒。
發作癥狀:病毒運行后,會釋放出三個文件,它們分別是:C:windowssystem32HelperService.dll、supdate2.dll,C:Program Fileswinlass.exe,病毒會在網絡上下載wiincon.exe程序,經分析該程序是一個廣告程序,它能使用戶的機器不停的彈出廣告,會嚴重影響用戶的正常工作。而且此廣告列表上面的下載地址還可以增加,若加入病毒下載地址的話會使用戶的計算機被病毒感染。此外病毒會更改注冊表的兩項,使廣告軟件能在用戶電腦上“扎根”,用戶就會受到廣告程序的困擾。