动物家园计算机安全咨询中心( www.kingzoo.com )反病毒斗士报:

“修改者***”(Trojan/Win32.StartPage.adpp[Dropper]) 威胁级别:★★

    该病毒为***类,病毒运行后遍历进程,查找杀软相关进程并关闭;删除桌面上的IE浏览器图标,创建一个执行指定主页的网站,在系统目录下衍生病毒配置文件,修改host文件屏蔽部分网址导航网站并将其导航到指定页面;修改注册表添加启动项,修改ie浏览器的默认主页;连接指定的网站发送本地用户相关的信息。

“代理***”(Trojan/Win32.Agent.erpw) 威胁级别:★★

    该病毒为***类,病毒运行后复制自身到系统目录,并重命名,衍生病毒文件,并删除自身。修改注册表,添加服务项,以达到随机启动的目的。删除注册表中的服务项,修改注册表项以关闭错误报告。主动连接网络,更新病毒文件,下载相关病毒文件信息。该病毒通过恶意网站、其它病毒/***下载传播,可以盗取用户敏感信息。

“网络僵尸”(Backdoor/Win32.IRCBot.gkq) 威胁级别:★★

    该病毒运行后,创建互斥量,衍生病毒文件到%System32%目录下,添加注册表自动运行项以随机引导病毒体,连接网络扫描指定的IP网段地址、通过漏洞传播自身,此病毒为一个利用Windows平台下IRC协议的网络蠕虫,受感染用户可能会被操纵进行Ddos***、远程控制、发送垃圾邮件、创建本地Tftp、下载病毒文件等行为。

动物家园计算机安全咨询中心反病毒工程师建议:

   1、从其他网站下载的软件或者文件,打开前一定要注意检查下是否带有病毒。  
   2、别轻易打开陌生人邮件及邮件附件、连接等。
   3、用户应该及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。
   4、尽量把系统帐号密码设置强壮点,勿用空密码或者过于简单。
   5、发现异常情况,请立即更新你的反病毒软件进行全盘查杀或者登陆bbs.kingzoo.com(安全咨询中心)咨询