卡巴斯基每周病毒总结(6.30-7.6)及预测
<P><FONT color=blue size=4> 本周正如我们所预期的那样,网游类的<STRONG>木马</STRONG>开始增多,登录上排行榜的变种就有三个,而木马家族中的其它变种也不甘示弱,纷纷出现新的变种,Trojan.Win32.TrashDir.c就是其中的代表作。但是本周最新上榜的Worm.Win32.Autorun.eed病毒变种却是最值得我们关注的,此病毒利用映像劫持技术阻止安全类的软件运行,并在系统目录下生成病毒文件。</FONT></P>Qu/HJdB(f<P align=center><FONT color=blue size=4><IMG height=392 alt=卡巴斯基 src="http://soft.yesky.com/imagelist/2008/190/m8m8knk1d600s.jpg" width=500></FONT></P>
<P><FONT color=blue size=4> 本周关注病毒:</FONT></P>-Lx3e-f.BzV_ m
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 病毒名称:Worm.Win32.Autorun.eed(疯狂劫持者病毒)</FONT></P>5hGO ]EK8{S._
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 文件大小:9216字节</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 病毒类型:蠕虫</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 危害等级:★★★★★</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 影响的平台:WIN9X/ME/NT/2000/XP/2003</FONT></P>
<P><FONT color=blue size=4> 病毒表现(X代表任意数字与字母的组合):</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 此病毒运行后创建以下文件 C:\WINDOWS\Sizhu.exe 在每个盘符下生成autorun.inf文件以及sizhu.exe文件并在注册表中写入键值: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options(映像劫持,阻止安全类的软件运行) 。</FONT></P>
<P><FONT color=blue size=4> 专家建议:</FONT></P>Y4D FU;q&~]'g]
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 1.在任务管理器中查看是否有陌生的比较可疑的进程存在。</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 2.及时打全系统补丁。</FONT></P>{|J L }A
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。</FONT></P>sxy%]#@1Io2V$d2Y
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。</FONT></P>:At4V)k.J+B1j
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。</FONT></P>.?^3G5YEH
<P><FONT color=blue size=4> 手动查杀方法:</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 在安全模式下删除以下文件 C:\WINDOWS\Sizhu.exe 删除每个盘符下生成autorun.inf文件以及sizhu.exe文件(注意打开时使用鼠标右键选择打开)删除注册表键值: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 。</FONT></P>
<P><FONT color=blue size=4> 下周病毒预测:</FONT></P>
<P><FONT color=blue size=4> 在网游类病毒逐渐增多的背景下,autorun类病毒也在逐渐增多,他们大多将文件名起成大家比较熟悉的系统文件名称或是</FONT><A href="http://game.yesky.com/" target=_bank><FONT color=blue size=4>游戏</FONT></A><FONT color=blue size=4>名,有一些变种甚至将名字起为回收站的名字,图标也换成回收站的图标,让我们防不胜防。</FONT></P>g,Zz#G7d%Y,\
<P><FONT color=blue size=4> 专家预防建议:</FONT></P>*WK;SB)^2@h
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 1.建立良好的安全习惯,不打开可疑邮件和可疑网站。</FONT></P>;L`)s3m*D.Ybh
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。</FONT></P>Q+fdx?LPo
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。</FONT></P>9|q9tP-YOZtU
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。</FONT></P>
<P><FONT color=blue size=4> <IMG height=9 alt=* src="http://soft.yesky.com/eWebEditor/PicExportError" width=9> 7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。</FONT></P> 謝謝樓主,辛苦了~~:@6# 谢谢楼主提醒:@2# 进来了解 学习一下,:@16# 木马病毒还是比较难搞的呀 看来木马病毒还是最主要的病毒呀。 学习了 谢谢楼主 非常感谢 死猪.exe???:@7#
页:
[1]