您现在的位置: 天极网 > KILL警告:Qaz.A.特洛伊木马现身

KILL警告:Qaz.A.特洛伊木马现身

2000-08-19 00:00作者: 出处:yesky责任编辑:
  北京冠群金辰软件有限公司日前宣布,其全球病毒监测网发现一种新的病毒??Qaz.A.特洛伊木马。该病毒通过联网的驱动器进行传播,并在Windows 9x 和Windows NT系统下运行。

  一旦Qaz.A.特洛伊被激活,它将产生一个注册关键字,并指向一个蠕虫文件,系统每次重启时,该病毒都将被再次激活。Qaz.A.特洛伊通过打开7597端口去接听远端指令,它也象后门(Backdoor)特洛伊一样是秘密进行的。蠕虫会周期性地搜索网络上的Notepad.exe文件,一旦找到,会将原始的Notepad.exe改名为Notepad.com,并将蠕虫文件的副本作为Notepad.exe驻留在系统中。一旦Notepad.exe被远程的机器激活,感染的循环过程将再次开始。

  冠群金辰提醒广大用户,选择使用经过国际多家权威机构认证具备完善实时反病毒、查杀多种压缩文件功能的反病毒软件。

  KILL系列防病毒产品的用户应及时到www.kill.com.cn下载最新病毒特征库以保护自己的计算机;或到KILL授权服务中心拷贝最新升级文件。KILL14.28版本(8月12日)可以检测该特洛伊木马。
相关文章及产品
关注此文读者还看过
相关

科技万花筒

文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众