赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“网页病毒下载器”冒充svchost.exe文件

发布时间:2007.12.29 05:44     来源:赛迪网    作者:瑞星

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“网页病毒下载器(Worm.Win32.WebDown.a)”病毒。该病毒通过网络传播,试图关闭多种杀毒软件,还可以从黑客指定的网站上下载ARP病毒。

本日热门病毒:

“网页病毒下载器(Worm.Win32.WebDown.a)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播。依赖系统: WINNT/2000/XP/2003。

这是一个蠕虫病毒。病毒运行后会删除系统文件svchost.exe,之后它在系统目录下建立同名的病毒文件。病毒将自身注册为系统正常进程,给用户判别病毒带来困难。病毒还试图关闭多种杀毒软件,并且有比较完善的自我保护机制,病毒还会从黑客指定的网站上下载ARP病毒,并且感染处于同一局域网中的其它计算机。病毒在被感染的计算机中大量复制,给彻底清除带来较大的困难。

反病毒专家建议电脑用户采取以下措施预防该病毒:

1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

4、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 特洛伊Win32.Puper.KS篡改默认搜索页地址 (12-28) · ICEOWS ICEGUI.DLL ACE文件处理栈溢出漏洞 (12-28)
· 年末木马也疯狂 警惕“木马下载器”来袭 (12-28) · CA BrightStor HSM CsAgent远程安全漏洞 (12-27)
· 开源软件 OpenSSL 中存在单字节溢出漏洞 (12-27) · Win32.SillyFDC.BB生成诡异"_U_.exe"文件 (12-27)
· 天清入侵防御系统(IPS)获中计报“评测之星” (12-27) · 986次闯关 利用WRS加强网关端防毒保安全 (12-27)
· 安全专家服务 病毒查杀响应依然是关键 (12-27) · "自动运行蠕虫变种JPH"建立cross.exe文件 (12-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统