天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕死牛下载器变种

力。

  5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。

  6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。

  8、尽量不要以双击盘符的方式访问硬盘或移动存储设备的分区,而是通过资源管理器中左侧的“树形目录”或在地址栏中输入盘符的方式进行访问,从而避免计算机病毒利用系统自动运行特性进行感染和传播。

  9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。  

  卡巴斯基:

  病毒名称:“幽灵”广告(AdWare.Win32.BHO.fay)

  文件大小:154,651字节

  病毒类型:广告软件

  危害等级:★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  “幽灵”广告具体表现:

  “幽灵”广告可以通过访问受感染网站或者广告下载器下载感染用户计算机。它是一种BHO(浏览器辅助对象)插件,可以随着Windows 的IE浏览器加载自身。在用户不知情的情况下隐蔽安装,并且采用nSPack加密,它会自动查找并关闭计算机上的反病毒程序,自我保护机制非常完善,用户 很难发现。它感染用户电脑后,会修改、删除和写入大量注册表信息,对系统造成一定破坏。并且频繁弹出广告信息,占用大量计算机资源,干扰用户正常使用计算 机。不仅如此,它还会窃取用户浏览内容和浏览习惯等信息,造成个人隐私泄露。

  卡巴斯基已经可以查杀此恶意软件,建议您尽快安装卡巴斯基并将病毒库升级到最新,以便可以预防被感染造成不必要的损失。

  专家预防建议:

  1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

  2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

  3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

  4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

  5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

  6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

  7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。  

  超级巡警

  反腐蠕虫(kagwang.exe)分析与解决方案

  超级巡警团队监测到恶意程序Trojan-Dropper.Win32.VB.jen正在传播,该病毒运行后在各盘中创建autorun.inf文件导致各盘双击或右键均无法打开,隐藏用户原有的文件夹并创建以用户原有文件夹名命名,图标为文件夹图标的exe文件,篡改首页为http://www.redtube.com,并修改IE窗口标题为反腐字眼(STOP CORRUPTION!!!)。超级巡警建议用户使用超级巡警来查杀此类蠕虫。同时提醒广大用户及时更新病毒库,对该程序进行有效查杀。

  一、病毒相关分析:

  病毒标签:

  病毒名称:Trojan-Dropper.Win32.VB.jen

  病毒别名:反腐蠕虫

  病毒类型:蠕虫

  危害级别:3

  感染平台:Windows

  病毒大小:206336 bytes

  S H A 1 :f57aae6c1fbcf52be41333633fc00d2e625e31f1

  加壳类型:UPX V2.00-V3.00

  开发工具:Microsoft Visual Basic 5.0 / 6.9 7 3 1 2 3 4 5 6 7 8 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行