歡迎您光臨中國(guó)的行業(yè)報(bào)告門(mén)戶弘博報(bào)告!
分享到:
節(jié)后病毒預(yù)警:網(wǎng)頁(yè)木馬病毒卷土重來(lái)
2008-03-04 來(lái)源:eNet硅谷動(dòng)力 文字:[    ]

  病毒特點(diǎn):

  在春節(jié)期間,我們歡樂(lè)的同時(shí),惡意程序并沒(méi)有因?yàn)楣?jié)日而停止,而是繼續(xù)在更新變種,出現(xiàn)新的病毒,本周Trojan-Downloader.HTML.Agent.en最新上榜,以4.13%的優(yōu)勢(shì)排在了首位,Trojan-PSW.Win32.OnLineGames.oat病毒緊隨其后,以4.02%排在第二位,從排行榜的全局來(lái)看,病毒新變種占了絕大部分,只有少量的幾個(gè)是以前就在排行榜出現(xiàn)的,在以前的一段時(shí)間,后門(mén)病毒一直是排行榜的主力,而本周木馬病毒卻是主角,它們?cè)诒局苷紦?jù)了排行榜一半的位置。

  關(guān)注病毒

  名稱(chēng):Backdoor.Win32.Hupigon.atwy

  病毒表現(xiàn):

  創(chuàng)建以下文件

  C:\WINDOWS\windows.exe

  C:\WINDOWS\system32\SVKP.sys

  同時(shí)寫(xiě)入注冊(cè)表到

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVKP

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows

  專(zhuān)家建議:

  1.在任務(wù)管理器中查看是否有陌生的比較可疑的進(jìn)程存在。

  2.及時(shí)打全系統(tǒng)補(bǔ)丁。

  3.在使用MSN或QQ類(lèi)的即時(shí)聊天工具時(shí),注意它們運(yùn)行是否正常。

  4.盡快安裝卡巴斯基殺毒軟件并開(kāi)啟實(shí)時(shí)監(jiān)控功能。

  5.注意經(jīng)常更新殺毒軟件的病毒庫(kù)來(lái)阻止被新病毒感染。

  手動(dòng)查殺方法:

  在安全模式下刪除以下文件:

  C:\WINDOWS\windows.exe

  C:\WINDOWS\system32\SVKP.sys

  刪除注冊(cè)表鍵值:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVKP

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows

  下周病毒預(yù)測(cè):

  春節(jié)假期已經(jīng)過(guò)去,從本周病毒排行榜的全局來(lái)看,木馬病毒似乎開(kāi)始卷土重來(lái),尤其是一些網(wǎng)頁(yè)木馬,這些網(wǎng)頁(yè)一般利用吸引人的新聞?wù)T使我們?nèi)c(diǎn)擊,在我們點(diǎn)擊的同時(shí)計(jì)算機(jī)就會(huì)出現(xiàn)異常,比如系統(tǒng)突然變慢、死機(jī)等等,過(guò)一會(huì)兒又會(huì)恢復(fù)正常,其實(shí)這時(shí)你的計(jì)算機(jī)后臺(tái)可能已經(jīng)有病毒在運(yùn)行了,在我們的計(jì)算機(jī)感染這類(lèi)病毒后,它們一般會(huì)從指定的站點(diǎn)下載病毒新變種來(lái)逃避殺毒軟件的查殺,為了更好的預(yù)防此類(lèi)病毒,我們應(yīng)注意不要隨意點(diǎn)擊網(wǎng)頁(yè)鏈接,增強(qiáng)防范意識(shí)。

  專(zhuān)家預(yù)防建議:

  1、建立良好的安全習(xí)慣,不打開(kāi)可疑郵件和可疑網(wǎng)站;

  2、不要隨意接收聊天工具上傳送的文件以及打開(kāi)發(fā)過(guò)來(lái)的網(wǎng)站鏈接;

  3、使用移動(dòng)介質(zhì)時(shí)最好使用鼠標(biāo)右鍵打開(kāi)使用,必要時(shí)先要進(jìn)行掃描。

  4、現(xiàn)在有很多利用系統(tǒng)漏洞傳播的病毒,所以給系統(tǒng)打全補(bǔ)丁也是很重要的;

  5、盡快安裝卡巴斯基互聯(lián)網(wǎng)安全套裝,并開(kāi)啟實(shí)時(shí)監(jiān)控功能進(jìn)行全方位保護(hù);

  6、為本機(jī)管理員密碼設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過(guò)密碼猜測(cè)進(jìn)行傳播,最好是數(shù)字與字母組合的密碼。

  7、不要從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能帶有病毒。

文字:[    ] [打印本頁(yè)] [返回頂部]