【eNet硅谷动力消息】2007年2月20日特别注意以下病毒和流氓软件:“科多兽”变种AU(Worm.Kodo.au)和“哇哇资讯精灵”。
“科多兽”变种AU(Worm.Kodo.au) 是一个感染型的蠕虫病毒。
“哇哇资讯精灵”是一个只在Windows xp下运行的隐蔽性的恶意软件。
一、“科多兽”变种AU(Worm.Kodo.au) 威胁级别:★
该病毒会感染用户机器上特定的脚本和扩展名为.exe文件,它会通过局域网里用户间的共享传播,造成系统硬盘中数据文件被破坏等现象,危害极大。
该病毒运行后,会从搜寻用户电脑里的所有盘符,查找并感染扩展名为.exe,.asp,.htm,和.html等文件。并主动访问h**p://wydos.3322.***/w*.htm,下载其他多种病毒。此外,它还会通过局域网内共享传播病毒。
二、“哇哇资讯精灵” 威胁级别:★
该恶意软件只在Windows xp环境下运行,它会强制地安装和捆绑在用户机器上,但不提供卸载。它还会更改用户的登陆界面,在浏览器的收藏夹里添加链接并弹出广告。造成用户的电脑系统混乱,如果用户不正确地手动删除该隐蔽软件,甚至可能会导致无法正常登陆系统。
该病毒运行后,会释放favorites.dat和ntcoredlltmp.dll等多个恶意文件。同时修改注册表,实现随开机自动启动和更改用户的登陆界面。建议使用金山反间谍或金山毒霸系统清理专家清除该恶意软件后,再使用金山毒霸2007进行杀毒。
|