- ·上一篇文章:7.3病毒预警:魔兽世界木马生成器中藏木马
- ·下一篇文章:7.6病毒预警:近期各类网络游戏木马病毒暴增
7.5病毒预警:恐怖数据库已成为硬盘新杀手
今日提醒用户特别注意以下病毒:“恐怖数据库”(Troj.MDBDevil)和“Opanki”(Worm.Opanki.a)。
“恐怖数据库”(Troj.MDBDevil)木马,利用Access Jet 漏洞攻击系统,释放恶意木马破坏硬盘,导致系统无法引导。
“Opanki”(Worm.Opanki.a)蠕虫,这是一个通过AIM聊天系统(America Online Instant Messenger)传播的蠕虫病毒。
一、“恐怖数据库”(Troj.MDBDevil) 威胁级别:★★
病毒特征:该病毒是针对微软Access的恶性病毒,该病毒在MDB文件内嵌了一个Win32可执行程序,当用户打开含有病毒的文件后,会立即释放一个恶意程序,并且立即执行,随即将硬盘的引导扇区数据进行加密,以破坏硬盘的主引导记录和分区表,导致系统无法启动。该病毒主要利用了今年4月份发现的Microsoft Office漏洞"Microsoft Jet (msjet40.dll)"进行破坏。
发作症状:该漏洞允许恶意者精心构造一个MDB文件,内嵌一个任意的Win32可执行程序,该程序可以获得极大的系统权限,对Win2000以上系统进行任意的破坏。此次"恐怖数据库"就对硬盘进行了恶意修改,导致系统无法引导。
二、“Opanki”(Worm.Opanki.a) 威胁级别:★
病毒特征:这是一个通过AIM聊天系统(America Online Instant Messenger)传播的蠕虫病毒。
发作症状:用户的机器感染该病毒之后,其AIM会自动向联系人发送一条带链接的消息来诱骗他人打开该地址,从而从网络上下载病毒文件到本地机器并运行。该病毒还会通过修改注册表项来禁止用户使用注册表编辑器和任务管理器,还可能会开启一个后门等待黑客的接入,强行终止某些进程或服务。
“恐怖数据库”(Troj.MDBDevil)木马,利用Access Jet 漏洞攻击系统,释放恶意木马破坏硬盘,导致系统无法引导。
“Opanki”(Worm.Opanki.a)蠕虫,这是一个通过AIM聊天系统(America Online Instant Messenger)传播的蠕虫病毒。
一、“恐怖数据库”(Troj.MDBDevil) 威胁级别:★★
病毒特征:该病毒是针对微软Access的恶性病毒,该病毒在MDB文件内嵌了一个Win32可执行程序,当用户打开含有病毒的文件后,会立即释放一个恶意程序,并且立即执行,随即将硬盘的引导扇区数据进行加密,以破坏硬盘的主引导记录和分区表,导致系统无法启动。该病毒主要利用了今年4月份发现的Microsoft Office漏洞"Microsoft Jet (msjet40.dll)"进行破坏。
发作症状:该漏洞允许恶意者精心构造一个MDB文件,内嵌一个任意的Win32可执行程序,该程序可以获得极大的系统权限,对Win2000以上系统进行任意的破坏。此次"恐怖数据库"就对硬盘进行了恶意修改,导致系统无法引导。
二、“Opanki”(Worm.Opanki.a) 威胁级别:★
病毒特征:这是一个通过AIM聊天系统(America Online Instant Messenger)传播的蠕虫病毒。
发作症状:用户的机器感染该病毒之后,其AIM会自动向联系人发送一条带链接的消息来诱骗他人打开该地址,从而从网络上下载病毒文件到本地机器并运行。该病毒还会通过修改注册表项来禁止用户使用注册表编辑器和任务管理器,还可能会开启一个后门等待黑客的接入,强行终止某些进程或服务。

