当前位置 > 硅谷动力首页 > 安全 > 漏洞播报
更多文章查询: 

暴力清洗下载器32768破坏系统文件

http://www.enet.com.cn/security/  2008年09月17日10:24  来源:eNet硅谷动力  字号: |
【文章摘要】金山毒霸全球反病毒监测中心发布周(9.16-9.21)病毒预警,本周需警惕“暴力清洗下载器32768”病毒。该病毒下载大量病毒,破坏系统文件,一旦感染此病毒,系统将受到严重破坏。
  金山毒霸全球反病毒监测中心发布周(9.16-9.21)病毒预警,本周需警惕“暴力清洗下载器32768”病毒。该病毒下载大量病毒,破坏系统文件,一旦感染此病毒,系统将受到严重破坏。

  金山毒霸反病毒专家李铁军表示,此下载器对系统的破坏性较高,因为它除了执行下载外,还会删除所处目录下所有的exe格式文件。李铁军分析指出,该病毒是一个木马下载器程序,运行后就会搜索并删除当前目录下的所有exe文件。随后病毒从http://homepage.nt****ld.com/nrclarky这个由病毒作者指定的地址下载一个流氓软件到用户系统中安装。 当下载完成后,该毒便创建脚本,删除自己的原始文件。用户一旦感染,可能会给系统带来极大安全威胁。

  据了解,本周内广大电脑用户除了需要警惕“暴力清洗下载器32768”(Win32.TrojDownloader.VB.32768) 之外,还需要特别警惕“上兴木马变种1105920”(Win32.Hack.RWX.sw.1105920)与“死循环恶作剧16384”(Win32.RiskWare.Shutdown.c.16384)两大病毒。前者是一个黑客远程软件。它随着开机自动启动,可以对中毒的系统进行远程监控,比如文件上传下载、屏幕监控、视频(摄像头)监控、音频监控、键盘记录,系统监控,操纵中毒机器进行网络攻击等,还能下载其他木马;后者是一个恶作剧程序.对系统没有直接的破坏行为,但是它会造成用户的电脑不断的自动重启,甚至引起硬件故障,让用户无法正常工作。
腾讯微博
责任编辑:白宁
 网友留言
请您输入您要使用的昵称:
  留言仅代表个人观点,请对自己的言论和行为负责  

网站合作、内容监督、商务咨询、投诉建议:010-65245588

Copyright © 2000-- 硅谷动力公司版权所有 京ICP证000088号 京公网安备110101000005号 京ICP证000088号