QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
9天前
查看: 1207|回复: 0
收起左侧

[分享] 熊猫刚走,电眼间谍变种病毒又来(Trojan.Spy.Delf.bsf)

[复制链接]
发表于 2007-2-6 00:22:25 | 显示全部楼层 |阅读模式 来自: 中国浙江杭州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
熊猫刚走,电眼间谍变种病毒又来(Trojan.Spy.Delf.bsf)/ l; Y. d5 u3 ?0 u/ t
( y/ x3 b$ _% T% z0 p0 l& u
电眼间谍变种病毒(Trojan.Spy.Delf.bsf)     % d4 n3 L, R0 ?  U* o% c8 y; d
病毒名称:Trojan.Spy.Delf.bsf
, |! t( P! C5 B: x病毒中文名:电眼间谍变种病毒; j) P* _9 \9 J7 O  h
病毒类型:蠕虫 * ~' ?4 ~2 K* W! s0 Z1 ~! ?
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 5 D' P8 t& R( |( w2 ]
病毒描述:6 g  Q, x( X# T1 i8 ^
  “熊猫烧香”病毒疫情刚刚得到控制,本周一个新的病毒又在互联网上出现,该病毒名为“电眼间谍(Trojan.Spy.Delf.bsf)”。与“熊猫烧香”病毒类似,被该病毒感染的文件图标会变成一个人像的头像。 % W( N, I  T- ^2 g
  它是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒。该病毒采用人像的头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为人头像。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。 9 `0 l( {" z7 ~+ D/ c' f! ]
! p9 b- l; T, p7 x* ^' W& E

. W  E+ a3 w. [' B+ e$ Q6 a  近期有一个病毒特别值得注意,它是:"电眼间谍变种BSF(Trojan.Spy.Delf.bsf)"病毒.该病毒与之前肆虐互联网的“熊猫烧香”病毒类似,会感染EXE可执行文件并通过局域网共享传播,可能会造成用户的文件损坏,甚至系统崩溃。
( O* \: ?; \' C2 }$ B" p  该电眼间谍变种病毒使用Delphi语言,采用一个眼睛发光的小人头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为眼睛发光的小人头。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。
( T4 P* y* P, X# Z2 w# L* L$ o  由于该电眼间谍变种病毒的传播方式与“熊猫烧香”较为类似,具备大规模传播的条件。请广大网民及网络管理员一定要及时做好防范工作。( o. `9 M: {/ C8 b  {
  专家建议:安装专业的杀毒软件,并打开实时监控程序;安装个人防火墙软件,防止其从互联网上下载其他的病毒。
, |1 M! A$ z2 o9 e8 a2 B/ a1 p2 E电眼间谍变种病毒行为: & k# k% A( J* Q1 L
1、C盘下创建win.exe
2 u& j- H8 T0 r2 D3 j2、写AUTOEXEC.BAT文件确保开机启动 ! c, u- J$ ]* N2 E
3、执行局域网感染 ; l& G: u6 A8 k9 ?( Y  t
4、感染EXE文件感染,但速度很慢
6 J1 o, d: G, R5 [" w8 T5、感染后下载各式各样的木马进一步控制计算机
0 c+ `, Q% g# }5 y$ v# a5 X电眼间谍变种病毒与“熊猫烧香”不同的是 # p) D9 L+ D9 {$ C; G. \& I
1、不猜解局域网密码   M, k; c3 J* T4 n
2、不中止各类杀毒软件 . L' {4 S( p- ~! V2 W1 m2 }
感染下载者由于具有快速传播的能力深受黑客的喜爱,大家需要提高警惕这将是一个趋势。
9 N$ V2 n; m; k- v6 z* b# v9 J0 v1 O4 i% ^9 y. y

  E; _7 W% ]9 a! ~5 E
3 ?( K8 z/ p  `  H) f+ R. b电眼间谍变种病毒(Trojan.Spy.Delf.bsf)查杀方法     
8 T5 T8 q0 B) a9 Z& r第一,立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母、数字、特殊字符的组合,自己记得住,别让 猜到就行。
' z2 q2 y  ~6 y9 d1 e% f0 b$ B第二,利用组策略,关闭所有驱动器的自动播放功能。$ H& I. j) h0 m& y8 J. _
第三,修改文件夹选项,以查看不明文件的真实属性,避免由于无意中双击了骗子程序而中毒。
1 N4 f; I5 J3 V1 {第四,时刻保持操作系统获得最新的安全更新。' [- M, o" n8 f; P, q/ z& g
第五,启用windows防火墙保护本地计算机,下载补丁,并且将客户端升级为最新版本。
4 r3 ?; ]8 {8 Z3 h0 p  G6 ^  k1 i
  P9 G( c) ?* E2 H: d3 Y, r% O2 u

+ y' l8 V5 e) F+ J电眼间谍变种病毒(Trojan.Spy.Delf.bsf)防范措施     * s2 C6 e$ t9 G: t$ o( S( b
第一,安装最新杀毒软件和升级病毒库到最新,并在上网时打开网页实时监控。- b$ E" j  W+ e% r0 h! `
第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。- O0 t7 Y& \  A& }+ T1 y. W
第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。
" B3 R# b  F. r- D第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。# e7 w0 S/ f9 x! l
如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。% J# I! L5 k- s7 A/ t
[楼 主] | Posted: 2007-02-05 09:33
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表