天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

华军病毒播报:警惕“文件夹模仿者”

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,U盘文件夹病毒、修改IE主要的恶意程序和木马下载器比较活跃,用户需要注意此类病毒木马带来的危害。首先我们来看一下本期病毒播报中相关病毒木马的简介:

  “文件夹模仿者”:这是一个通过U盘传播的广告程序,它会将自己伪装成U盘中的文件夹,欺骗用户点击。一旦运行就会感染电脑其他磁盘中的文件夹,并弹出广告页面。

  “主页篡改器变种”:这是一个修改IE主页的流氓广告程序。它会更改用户的IE浏览器主页为病毒作者指定的页面。

  “逃逸者”变种apv:该木马下载器会结束安全软件的自我保护和穿透某些文件保护系统,还会释放其它的恶意程序,运行时,会关闭安全中心、系统防火墙以及一些防病毒软件的服务,连接骇客指定的站点,读取文件“cs.txt”,并根据其中的下载地址下载大量的恶意程序并自动调用运行,从而给用户造成了更大的损失。

  “反杀鬼”变种is:该木马会接受控制端发来的相关指令,并根据指令前往指定的地址下载各种恶意程序并调用运行,从而给用户造成不同程度的侵害。

  “自动脚本”木马:该木马会将自身伪装成文件夹,如果用户不慎双击,木马就会运行,造成感染,此外,木马还会从其中的一些服务器上下载其他恶意程序到系统目录,给用户造成更大的损失。

  在简要介绍相关病毒木马的信息后,接下来我们整理了几大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “文件夹模仿者”(Win32.Troj.FakeFolderT.yl.1407388),这是一个通过U盘传播的广告程序,它会将自己伪装成U盘中的文件夹,欺骗用户点击。一旦运行就会感染电脑其他磁盘中的文件夹,并弹出广告页面。

  “主页篡改器变种”(Win32.Troj.StartPage.212992),这是一个修改IE主页的流氓广告程序。它会更改用户的IE浏览器主页为病毒作者指定的页面。

  一、

  病毒英文名:Win32.Troj.FakeFolderT.yl.1407388

  病毒中文名:文件夹模仿者

  日均感染电脑量:301560

  威胁级别:★★★

  入侵方式:U盘传播

  Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)及其变种Win32.Troj.FakeFolderT.yo.1406378的感染量再次暴增,昨日它们的总感染量突然增至30万台次,又一次成为了感染量最高的U盘病毒。

  该毒会将用户系统中的文件夹图标隐藏起来,并生成采用文件夹图标的同名病毒文件,用户必须点击病毒文件才可进入文件夹。这使得病毒得以绕过系统或安全软件的U盘监控功能。而一旦被激活,它就会弹出大量的广告网页。

  要是直接删除病毒,可能会造成那些被隐藏的文件找不回来。不过,只要使用金山U盘专杀,即可修复。

  金山U盘病毒专杀下载地址

  http://cu003.www.duba.net/duba/tools/dubatools/usb/kavudisk.exe

  二、

  病毒英文名:Win32.Troj.StartPage.212992

  病毒中文名:主页篡改器变种

  日均感染电脑量:242130

  威胁级别:★★

  入侵方式:捆绑程序、欺骗下载

  “主页篡改器变种”(Win32.Troj.StartPage.212992)的感染量继续增长,突破了24万台次。

  此毒会劫持用户的IE浏览器至病毒作者指定的地址,同时在桌面上释放大量的假图标,诱惑用户点击。

  如果系统中出现以上症状,而杀软无法彻底修复,很可能遇到个别顽固的该毒变种。用户只需使用金山安全实验室免费提供的金山急救箱,即可进行修复。该工具是为了切实解决用户的问题而开发,完全免费,即使非毒霸9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行