天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“AUTO迅猛下载器”

  

  

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期病毒播报中,金山提示用户需注意“AUTO迅猛下载器”和“文件夹模仿者”这两个病毒;瑞星提示重庆晚报、绿色下载站被挂马,需注意Trojan.DL.Win32.MyDown.cko木马下载器;江民提示用户需注意“初始页”变种cky木马和 “小不点”变种aldk木马下载器。

  金山:

  “AUTO迅猛下载器”(win32.trojdownloader.mnless.53248),这是一个具有AUTO功能的下载器程序,它能利用U盘等移动存储设备进行自动传播,一旦在电脑中自动运行起来,就会下载大量的木马。

  “文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),此毒为一款可利用U盘传播的病毒。它用自己的文件替换掉系统文件夹的图标,迫使用户点击,然后它就能弹出一些网站窗口,为这些网站做广告、刷流量。

  一、

  病毒英文名:win32.trojdownloader.mnless.53248

  病毒中文名:AUTO迅猛下载器

  日均感染电脑量:30230

  威胁级别:★★

  入侵方式:U盘传播

  “AUTO迅猛下载器”(win32.trojdownloader.mnless.53248)是一个传播已久的老毒,以前一直默默无闻,但最近的感染量开始逐渐增长。

  金山毒霸安全专家认为,该毒出现增长一个重要原因,是它具备了AUTO功能,也就是能借助U盘等移动存储设备进行自动传播。它入侵电脑后,只要一嗅探到用户将U盘插到主机,就会复制自己到U盘中。这样一来,就可以随着U盘转移到其他电脑上。

  这种感染方式对经常接触网吧、打印店等计算机网络的用户的影响会比较大。

  该毒在电脑中成功运行后,就会下载大量的其他木马,执行盗窃网游帐号、弹广告等操作,引起许多无法估计的麻烦。

  开启金山毒霸清理专家模块中的U盘免疫功能,可以有效避免这类AUTO病毒的骚扰,如果是非毒霸用户,也可通过下载免费的独立版清理专家获得同样质量的保护。

  独立版清理专家下载地址http://www.duba.net/qing/

  二、

  病毒英文名:win32.troj.fakefoldert.yl.1407388

  病毒中文名:文件夹模仿者

  日均感染电脑量:207990

  威胁级别:★★★

  入侵方式:U盘传播

  “文件夹模仿者”win32.troj.fakefoldert.yo.1407388和它的变种win32.troj.fakefoldert.yo.1406378的感染量依旧居高,两者相加后,总的单日感染量高达37万台次,所带来的威胁不容忽视。

  文件夹模仿者系列的病毒,会将自己的文件图标伪装成文件夹的样子,并隐藏了U盘和系统盘中原本的文件夹,欺骗或迫使用户点击自己。用户必须点击它,才能进入原先的文件夹。而这时,该毒就会被激活,与远程服务器建立连接,弹出一系列的广告窗口,或执行其它指令。

  有部分电脑用户在使用毒霸或别的杀软清除该毒后,会发现自己原先的文件都丢失了。其实这是病毒玩的“障眼法”,它破坏了关于系统文件夹显示属性的数据,将正常文件夹藏了起来。但用户只需下载运行金山安全实验室的“系统急救箱”,即可修复此问题。

  “系统急救箱”下载地址http://labs.duba.net/jjx.shtml

  来自金山毒霸反病毒工程师的几点安全建议

  1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。

  2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行