继“猫癣”病毒肆虐之后,一款“死牛”病毒最近也彪悍爆发,3日夜间全国数十万台次电脑感染“死牛”病毒。金山毒霸云安全中心对此发布橙色病毒预警,提醒不小心感染“死牛”的用户下载金山急救箱http://www.duba.net/zhuansha/263.shtml清除“死牛”。
近日,在国内各大安全论坛上纷纷出现了不少中毒用户的求助帖,用户们都表示,最近电脑系统速度越来越慢,局域网拦截到大量arp攻击;IE主页被莫名的修改为 www.ku2009.com(酷2009网址导航)并且无法修改回来。同时,杀毒软件失效,连杀毒网页都打不开。更为可恶的是电脑无故弹出QQ中奖信息,提示你的QQ已经被腾讯后台系统抽选为二等奖,将获得58000奖金及三星Q40笔记本电脑。
金山毒霸云安全中心发现正是“死牛”下载器在作怪,这款名为siniu(死牛)的新型木马下载器,是明星病毒“大水牛”最新变种。据了解,“死牛”不仅会下载HB蝗虫、魔兽世界盗号器等热门网游盗号木马,试图盗取用户网游账号密码;同时还会下载arp病毒攻击局域网,因而对局域网用户危害极大。
李铁军介绍说,“死牛”木马下载器行为恶劣,难以手工清除。目前正被挂马集团推广,通过恶意网站利用微软ms09-002等高危漏洞广泛传播,并且能够通过优盘等移动设备“长途迁徙”感染。随着感染量的不断攀升,专家担心“死牛”在近期可能会有爆发的趋势。
目前金山毒霸云安全中心正在密切关注“死牛”病毒的发展,专家提醒广大互联网用户更新金山毒霸2009病毒库,并开启文件实时监控功能,可完全防御该病毒入侵。同时利用金山清理专家修补漏洞。或者安装完全免费的金山网盾http://bbs.duba.net/thread-22014175-1-1.html可从源头阻断恶意病毒入侵,避免虚拟财产损失。
局域网用户还可安装金山arp防火墙防御“死牛”病毒的arp攻击:http://cd001.www.duba.net/duba/install/2008/ever/KAntiarp.exe
昨天我中了 今天用金山急救箱 杀了一遍 现在有所好转 不提示QQ中奖消息了 ARP已没有了 但是有一个 非常让我头疼 一开网页特别是看视频 就跳出一个插件 叫 ok1 这个插件不安装 总出 安装后大量木马就进来了 请问有什么办法不让它 跳出来 (我这里80台机器都中了)
谢谢金山毒霸!
为什么下载了金山这么多的软件,还是不能查出电脑的状况?家中的IE主页老是变成空白页,每天登陆都需要换主页,下载了很多软件都查不出是什么原因,而且现在网速很慢,软件运行也很慢,这是为什么?
“死牛”引发网络“牛瘟” 一夜感染10万用户!!!厉害
qqqqqqqqqqqqqqqqqqqqqqqqqqqq
- -!
我的《死牛》病毒还没有杀完怎么办?现在的系统分数只有20
没用,555555555555555555555555555555555555555555555.
“死牛”病毒名是什么?
各行各业,有其利,有其弊,没有病毒业的推动,哪来这么多的杀毒软件?
金山急救箱根本杀不了“死牛”
我们学校的电脑也有额
我用金山毒霸杀完毒,却又病毒不断显示,几千个病毒提示被拦截,要重新启动后删除,可是启动后却恢复到没有杀毒前状态,而且金山杀毒的安装也没有了.这是什么病毒?
金山急救箱+Windows清理助手3效果很好。
