病毒名稱:Trojan/Chifrax.b
中 文 名:“橘色誘惑”變種b
病毒長度:421825位元組
病毒類型:木馬
危險級別:★★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Chifrax.b“橘色誘惑”變種b是“橘色誘惑”木馬家族的最新成員之一,採用VC++語言編寫,並經過加殼處理。“橘色誘惑”變種b運行後,在被感染計算機的指定目錄下釋放惡意程式,並將檔案屬性設定為唯讀、隱藏、存檔。利用系統SYSTEM管理員許可權在被感染計算機後台調用運行該惡意程式。在駭客指定目錄下釋放一個惡意驅動程式並運行,起到自我保護該惡意程式的作用。該惡意程式自我註冊為系統服務,實現該惡意程式的開機自動運行。該惡意程式名為“掛機鎖”,圖示為一個橘黃色的鎖頭。
防止辦法
1、請立即升級防毒軟體,開啟新一代智慧型分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶計算機。
2、江民防毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。
3、全面開啟BOOTSCAN功能,在系統啟動前防毒,清除具有自我保護和反攻防毒軟體的惡性病毒。
4、使用防毒軟體的密保(帳號保護)功能,可有效保護網上銀行、支付平台、網上證券交易、網路遊戲等賬號密碼,全面保護用戶私密信息。
5、建議使用江民防毒軟體新型主動防禦集成了BOOTSCAN、木馬一掃光、系統監測、網頁監控等多種主動防禦功能,更可對未知病毒進行主動監控,對病毒層層攔截,即使有個別新病毒和惡性病毒入侵了系統,也無法逃脫江民防毒軟體主動防禦系統的層層截殺,更好地保護用戶上網安全。
6、懷疑已中毒的用戶可使用江民免費線上查毒進行病毒查證。免費線上查毒地址:http://online.jiangmin.com/chadu.asp.