金山毒霸|金山毒霸2008|金山毒霸下载|金山毒霸免费下载

您的位置:金山毒霸2008>病毒预警> “漏洞下载器1320”下载木马

“漏洞下载器1320”下载木马


[来源: | 作者: | 时间:2008-05-26 | 浏览: 人次 ]

 

金山毒霸反病毒专家5月26日发布病毒预警警报:“漏洞下载器1320”(VBS.Downloader.v.1320)木马下载器程序。该病毒通过Microsoft Data Access Components (MDAC) 的漏洞来下载病毒。病毒进入用户电脑后,会自动寻找Microsoft Data Access Components (MDAC) 的MS06-014漏洞,如果有,就会连接病毒作者指定的远程地址。

  病毒作者安排的远程地址为http://www.8y**en.cn/,将其放置在系统盘的临时目录%tmp%中,命名为svchost.exe。由于svchost.exe即便在正常的系统中也可能同时存在多个,用户将难以判断哪个svchost.exe才是病毒进程。专家提示,正常电脑中只有svchost.exe文件。

  金山毒霸可以清除该毒,因此安装了毒霸的用户不必担心。但是专家还是提醒用户下载第三方软件的补丁,做到万无一失。

相关文章