天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

使用U盘须小心 谨防木马病毒来侵袭

2008-2-18赛迪网佚名

本周接到大量网民投诉反馈,有关U盘木马、病毒的案例呈明显上升趋势。据360安全中心的专家透露,很多重大的木马、病毒的始发地都是U盘,尤其是公共场所,比如网吧、学校机房、打印复印店等,U盘已经成为除了网络传播外,木马、病毒的离线传播途径,希望在使用U盘的时候须谨慎。

据不完全统计,2006年我国U盘、移动硬盘的保有量已经超过3000万只,基本上成为人手必备的且日常使用频繁文件传输工具。同时,这也为病毒寄生、繁衍提供了天然的温床。据江西省计算机用户协会最近的抽样调查显示,常用U盘有病毒的比例逼近80%。

木马通过U盘传递一种非常隐蔽的手段,往往是在你双击打开U盘的同时,木马已经暗植入你的系统内部。且通过U盘传递的木马多种多样,其中不乏类似“AV终结者”、“U盘寄生虫”(Checker/Autorun)、“熊猫烧香”的新变种(Worm/Viking.atk)等有相当危害程度的木马。专家就此提示,要抵制木马的侵袭,一定要严防木马可能进入系统的各个入口,坚持做好系统的木马、病毒预防工作。

可以通过如下几个特别措施来预防、查杀U盘病毒:

1. 不要使用双击打开U盘,而是选择右键,然后“打开”。如果对系统安全状况有怀疑,建议即便是对硬盘磁盘也做这样的操作。记住,在你双击的同时,autorun.inf可能就已经带着木马病毒一起运行了!

2. 设置显示所有文件,以便U盘被感染后能及时发现可疑文件。具体方法是打开“文件夹”选项中“隐藏受保护的操作系统文件”选项,并选择“显示所有文件和文件夹”选项。

3.下载360安全卫士(www.360safe.com),开启“U盘病毒免疫”功能

4. 开启360安全卫士的“实时保护”功能,以避免在使用U盘进行数据文件存储和拷贝时病毒文件入侵感染。

【重点木马播报】

木马名称:Backdoor/Win32.Agent.ahj

木马类型: 特洛伊木马

危害行为:盗取被感染计算机上机密信息的木马。病毒运行后,自我复制到系统盘根目录下。修改注册表,实现开机自启。侦听黑客指令,盗取被感染计算机上的机密信息(例如,邮箱的用户名和密码,剪贴板数据等),并将盗取的信息保存在黑客指定的文件里。

传播途径:网络传播

受害群: 97万

木马名称:AdWare/Win32.AdHelper.ci

木马类型: 广告

危害行为:恶意广告木马病毒,该病毒通过QQ或邮件附件传播,通常伴有Program Files\Common Files\Update目录下的Update.exe进程。窃取用户隐私,弹出广告。

传播途径:网络传播

受害群: 90万

木马名称:Trojan-PSW/Win32.OnlineGames

木马类型:盗号木马

危害行为:病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。

传播途径:网络传播

受害群: 81万

木马名称:Trojan-Downloader/Win32.Agent.bd

木马类型:木马下载器

危害行为:该病毒是一个下载木马,并且会重新设置系统时间。运行该病毒会下载并执行一个灰鸽子病毒。

传播途径:网络传播

受害群: 46.5万

木马名称:Trojan-Downloader/Win32.Delf.atb

木马类型:木马下载器

危害行为:该病毒是一个下载木马,运行该病毒会下载其他恶意程序。

传播途径:网络传播

受害群: 35.8万

木马名称:Trojan/Win32.Agent.anj

木马类型: 木马

危害行为:染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性。

传播途径:网络传播

受害群: 31万

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行