QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
10天前
查看: 1208|回复: 0
收起左侧

[分享] 熊猫刚走,电眼间谍变种病毒又来(Trojan.Spy.Delf.bsf)

[复制链接]
发表于 2007-2-6 00:22:25 | 显示全部楼层 |阅读模式 来自: 中国浙江杭州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
熊猫刚走,电眼间谍变种病毒又来(Trojan.Spy.Delf.bsf), M& x0 G; ~. ]; R" \  d5 \* R

7 n' V" v. \& ^9 o
电眼间谍变种病毒(Trojan.Spy.Delf.bsf)     $ B  t$ P: |# F+ M0 I; u
病毒名称:Trojan.Spy.Delf.bsf ' H7 r; [6 m1 L* ]( q
病毒中文名:电眼间谍变种病毒
3 i* z/ u2 @, [$ e1 R  `病毒类型:蠕虫 3 O+ \6 y: ~9 t1 o, n1 ]) g+ g  c
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
  ?- g8 F. p5 d病毒描述:2 L( c) S+ R3 u+ w: {' u
  “熊猫烧香”病毒疫情刚刚得到控制,本周一个新的病毒又在互联网上出现,该病毒名为“电眼间谍(Trojan.Spy.Delf.bsf)”。与“熊猫烧香”病毒类似,被该病毒感染的文件图标会变成一个人像的头像。 % j+ b  R/ g* }  d; Z
  它是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒。该病毒采用人像的头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为人头像。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。
( ?1 E7 N0 T0 P. R; {  K/ J9 y5 d  N0 z9 s4 E8 S- t

) l5 Y. K, c7 P  近期有一个病毒特别值得注意,它是:"电眼间谍变种BSF(Trojan.Spy.Delf.bsf)"病毒.该病毒与之前肆虐互联网的“熊猫烧香”病毒类似,会感染EXE可执行文件并通过局域网共享传播,可能会造成用户的文件损坏,甚至系统崩溃。
( I4 S; W' o$ d7 W- v; p* y  该电眼间谍变种病毒使用Delphi语言,采用一个眼睛发光的小人头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为眼睛发光的小人头。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。# @$ W9 G* |2 `* c. t/ I
  由于该电眼间谍变种病毒的传播方式与“熊猫烧香”较为类似,具备大规模传播的条件。请广大网民及网络管理员一定要及时做好防范工作。5 d( |/ {+ T) j- }
  专家建议:安装专业的杀毒软件,并打开实时监控程序;安装个人防火墙软件,防止其从互联网上下载其他的病毒。' b, C) h2 I: E9 Q
电眼间谍变种病毒行为:
7 s4 n3 {7 m2 o7 U1、C盘下创建win.exe- I- N2 W% }. `5 v
2、写AUTOEXEC.BAT文件确保开机启动 6 _9 d7 k" C+ Q8 Y
3、执行局域网感染
: J9 c5 [$ V, N* ?$ l  b4、感染EXE文件感染,但速度很慢 8 i2 v8 ^! _+ b/ K' a0 ~
5、感染后下载各式各样的木马进一步控制计算机 % k. H  H& w! D" ^) p$ q; b' m
电眼间谍变种病毒与“熊猫烧香”不同的是
' c) A/ y3 o  D' X( X1、不猜解局域网密码
, w- X1 b9 ?3 E" \% M" H2、不中止各类杀毒软件 ( j* }1 E) e9 \$ s& G$ F8 D
感染下载者由于具有快速传播的能力深受黑客的喜爱,大家需要提高警惕这将是一个趋势。 $ b- K5 ?3 S4 A$ H6 \
$ _! F, A' b" s2 C

4 l# |- g+ T% S2 L
5 Q  M& {, M" O* J3 {$ N7 ^电眼间谍变种病毒(Trojan.Spy.Delf.bsf)查杀方法     9 F% J: L) G; a: B
第一,立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母、数字、特殊字符的组合,自己记得住,别让 猜到就行。% n) K# r4 J! |
第二,利用组策略,关闭所有驱动器的自动播放功能。
5 c2 k' Q, c, U/ e5 v% z第三,修改文件夹选项,以查看不明文件的真实属性,避免由于无意中双击了骗子程序而中毒。# |; _- }4 _3 R. b+ a& E5 `* d7 j
第四,时刻保持操作系统获得最新的安全更新。' ]' R2 X  i: f( @& b
第五,启用windows防火墙保护本地计算机,下载补丁,并且将客户端升级为最新版本。* o, J/ [  ]* G% I1 b& n1 q

7 E% S1 O  x) ?7 N( \9 B& v: w/ Y% D
0 [. C* N: Y% y2 e+ V
电眼间谍变种病毒(Trojan.Spy.Delf.bsf)防范措施     ; H& d. V- M* q9 U; q$ |
第一,安装最新杀毒软件和升级病毒库到最新,并在上网时打开网页实时监控。& D% P. P( _! t; X0 `9 d7 A3 _
第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。
3 I+ q. _( `0 O8 X  q8 e) K2 o第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。0 y! r2 k" S8 a! B# M  O
第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。& d. p, r, I: ~  O
如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。
; N% d* G9 n6 Y4 `* U
[楼 主] | Posted: 2007-02-05 09:33
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表