赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

卡巴斯基2007年十二月第二周中国地区病毒播报

发布时间:2007.12.18 05:14     来源:赛迪网    作者:卡巴斯基

本周冠军是最新上榜的Trojan-Downloader.Win32.Agent.qbq,以3.95%领先于其他恶意程序,AutoRun变种Virus.Win32.AutoRun.akx最新上榜就排在了第四的位置,本周木马和后门病毒在排行榜中分别占了4个位置,平分秋色。灰鸽子在排行榜中占据了三个位置,可见灰鸽子在中国地区还是很流行的病毒之一,以后还会有更多的变种出现。

本周我们需要关注的病毒:Trojan-Downloader.Win32.Agent.qbq

病毒表现(X代表任意数字与字母的组合):

·病毒在运行后会生成以下文件:

C:\WINDOWS\system32\88478E42.DLL
C:\WINDOWS\system32\C289641C.EXE

并在每个盘符下生成auto.exe和AutoRun.inf文件。写入注册表

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\8CFD114D

专家建议:

·1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

·2.及时打全系统补丁。

·3.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

·4.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

手动查杀方法:

·在安全模式下删除以下文件:

C:\WINDOWS\system32\drivers\etc\networks.exe
C:\WINDOWS\system32\MaxBSLoad.exe
C:\WINDOWS\system32\MSWINSCK.OCX
C:\WINDOWS\ctfmon.exe
C:\WINDOWS\inetinfo.exe
C:\WINDOWS\winlogon.exe

删除各个盘符下的SysWin32.exe和AutoRun.inf。

下周病毒预测:

现在越来越多的病毒都嵌入到网页中,在我们打开网页的一瞬间中毒,中毒后有时会有明显的现象,有时会不知不觉程序在后台运行,下载更多的病毒到系统中,比如下载autorun病毒,trojan病毒,在上网时一定要注意养成良好的习惯来更好的预防。

专家预防建议:

·1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

·2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

·3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

·4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

·5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

·6.为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

·7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Ask Toolbar ActiveX控件远程栈溢出漏洞 (12-17) · 顺心安心放心 TCL一"机"三"心"传亲情 (12-17)
· 木马Win32.Puper.KL篡改IE默认搜索页地址 (12-17) · “刀剑Online木马”关闭自动更新防火墙 (12-17)
· 蠕虫新变种感染HTML格式文件 删除色情视频 (12-17) · “BAT代理蠕虫变种C”删除 U 盘防护软件 (12-14)
· "代理蠕虫变种"冒充假 progmon.exe 文件 (12-14) · "下载者蠕虫变种"建立svchost.exe病毒文件 (12-14)
· 特洛伊Win32.Nuvens.QA安装伪造软件程序 (12-14) · “警戒干扰者”修改 IE 浏览器安全设置 (12-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 黑客病毒现身互联网 个人数据信息受威胁
· ERP实施过程中项目管理失控的几种表现
· 首届赢在软件创富大赛 SOA技术+应用
· 个人理财合规系统方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统