力。
5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。
8、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问,从而避免计算机病毒利用系统自动运行特性进行感染和传播。
9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
卡巴斯基:
病毒名称:“幽灵”广告(AdWare.Win32.BHO.fay)
文件大小:154,651字节
病毒类型:广告软件
危害等级:★★★★
影响的平台:WIN9X/ME/NT/2000/XP/2003
“幽灵”广告具体表现:
“幽灵”广告可以通过访问受感染网站或者广告下载器下载感染用户计算机。它是一种BHO(浏览器辅助对象)插件,可以随着Windows 的IE浏览器加载自身。在用户不知情的情况下隐蔽安装,并且采用nSPack加密,它会自动查找并关闭计算机上的反病毒程序,自我保护机制非常完善,用户 很难发现。它感染用户电脑后,会修改、删除和写入大量注册表信息,对系统造成一定破坏。并且频繁弹出广告信息,占用大量计算机资源,干扰用户正常使用计算 机。不仅如此,它还会窃取用户浏览内容和浏览习惯等信息,造成个人隐私泄露。
卡巴斯基已经可以查杀此恶意软件,建议您尽快安装卡巴斯基并将病毒库升级到最新,以便可以预防被感染造成不必要的损失。
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
超级巡警
反腐蠕虫(kagwang.exe)分析与解决方案
超级巡警团队监测到恶意程序Trojan-Dropper.Win32.VB.jen正在传播,该病毒运行后在各盘中创建autorun.inf文件导致各盘双击或右键均无法打开,隐藏用户原有的文件夹并创建以用户原有文件夹名命名,图标为文件夹图标的exe文件,篡改首页为http://www.redtube.com,并修改IE窗口标题为反腐字眼(STOP CORRUPTION!!!)。超级巡警建议用户使用超级巡警来查杀此类蠕虫。同时提醒广大用户及时更新病毒库,对该程序进行有效查杀。
一、病毒相关分析:
病毒标签:
病毒名称:Trojan-Dropper.Win32.VB.jen
病毒别名:反腐蠕虫
病毒类型:蠕虫
危害级别:3
感染平台:Windows
病毒大小:206336 bytes
S H A 1 :f57aae6c1fbcf52be41333633fc00d2e625e31f1
加壳类型:UPX V2.00-V3.00
开发工具:Microsoft Visual Basic 5.0 / 6.9
7
3
1
2
3
4
5
6
7
8
4
8
: