首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

病毒警报:“VB木马”已破坏多个局域网

2006-02-15 17:04 作者: 来源:eNet硅谷动力
[摘要] 2月15日,瑞星全球反病毒监测网截获一个破坏OFFICE文档的恶性木马病毒,并命名为“VB木马变种UBJ(Trojan.VB.ubj)”...
  【eNet硅谷动力消息】2月15日,瑞星全球反病毒监测网截获一个破坏OFFICE文档的恶性木马病毒,并命名为“VB木马变种UBJ(Trojan.VB.ubj)”。目前已有多个企业局域网被此病毒感染,瑞星反病毒专家提醒广大用户,此病毒主要通过局域网、电子邮件等方式传播,应注意小心防范。

  根据瑞星技术部门分析,该病毒进入用户计算机之后,会将自己复制到系统目录下,病毒文件名为“svch0st.exe”,然后修改注册表实现开机自启动。病毒会自动在局域网上搜索含有DOMAIN、SERVER、PRINTER等的资源,试图将自己复制过去,实现局域网传播。对病毒样本的初步分析表明,此病毒含有电子邮件传播模块,可能通过电子邮件进行传播。

  瑞星反病毒专家介绍说,“VB木马”病毒会删除C盘上的文本文件,然后在硬盘上搜索word、excel等OFFICE文档、RAR和ZIP等压缩文件,对这些文件进行破坏。被破坏的文件文件名不变,但打开后会变成乱码。另外,该病毒还会中止多种反病毒软件的运行,使用户面临更大的安全风险。

  


  被病毒破坏的excel文件

  针对“VB木马变种UBJ”恶性病毒,瑞星杀毒软件已经升级,18.14.21版本以上可以彻底查杀该病毒。
关键词: 瑞星, 病毒, VB木马,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号