赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

病毒Win32.Harbag.AK从特定网址下载文件

发布时间:2008.01.24 04:48     来源:赛迪网    作者:冠群金辰

病毒特征

病毒名称:Win32.Harbag.AK

疯狂性:低

破坏性:中

普及度:低

病毒描述:

Win32.Harbag.AK是一种从被感染机器上收集邮件地址的特洛伊病毒。特洛伊可能下载到已经感染Win32.Glieder病毒(这是一种从特定URL上下载并运行任意文件的特洛伊病毒)的机器上。

Harbag将收集的邮件地址邮寄到远程web服务器。随后在它的目录中生成并运行一个批处理文件a.bat。这个批处理文件会删除Harbag和文件本身。完成时,Harbag生成以下注册表键值:

HKCU\Software\FirstRun\FirstRun4546 = 1

建议:

不要随意运行邮件的附件;

不要随意运行exe文件;

设置强壮的管理员口令。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Word存在工作区内存破坏远程代码执行漏洞 (01-23) · 警惕藏身局域网的“ARP欺骗者变种C”病毒 (01-23)
· “伪装下载者3584”注册为浏览器帮助对象 (01-23) · “中国狼”登陆北美 抢市场如入羊群 (01-23)
· Microsoft IE 脚本错误处理内存破坏漏洞 (01-22) · 蠕虫 Win32.Mytob.JV 通过 MSN 四处传播 (01-22)
· 新木马下载器 隐藏WINDOWS文件保护窗口 (01-22) · "下载者海神号976896"修改系统时间为2001 (01-22)
· NetApp携手Technicolor 为《集结号》添彩 (01-22) · 卡巴斯基2008年一月第三周中国地区病毒播报 (01-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统