· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

新木马可关闭防火墙下载病毒

发布时间:2009.01.06 05:00     来源:赛迪网    作者:ring

【赛迪网-IT技术报道】本周(2009.1.5-1.11)有一个病毒特别值得注意,它是:“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”病毒。该病毒通过网页挂马传播,关闭系统防火墙,修改系统日期,关闭多种杀毒软件,下载大量木马病毒到用户电脑上运行,给用户带来很大安全风险。

本周关注病毒:

“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”警惕程度 ★★★

这是一个蠕虫病毒。病毒会关闭系统自带的防火墙,并修改系统时间为2001年9月22日。病毒会释放多个病毒文件到系统中执行,每隔5秒钟向各个分区写入autorun.inf,并把自身(yjppp.exe)复制到该分区根目录。释放的Svchost.dll注入Explorer.exe主要执行破坏杀毒软件等功能。读取C:\down.dat并执行下载大量木马病毒的操作,并通过计时器定时启动,给用户电脑带来了很大风险。

专家建议:

1、瑞星全功能安全软件2009独有“木马入侵拦截—网站拦截”和“网络攻击拦截”功能,无需用户安装补丁程序,即可有效防御针对该漏洞的木马病毒。

2、安装卡卡上网安全助手6.0,加入瑞星云安全计划,其中的“恶意网址拦截”功能,可以在用户访问带毒网站时发出警告。

查杀方法:

瑞星全功能安全软件2009基于“云安全”系统设计,可将大部分木马病毒阻挡在电脑之外,用户本周可升级到最新的21.18版。没有安装杀毒软件的朋友,可以登陆http://www.rising.com.cn下载瑞星2009试用版(30天免费),同时可登录赛迪网病毒求助专区(http://bbs.tech.ccidnet.com/thread.php?fid=87)寻求帮助。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 冠群金辰一周(2008.12.28-2009.1.3)病毒通告 (01-05) · 卡巴斯基中国地区2008年12月病毒播报 (01-05)
· 谨防“SSDT杀手”和“QQ游贼”木马病毒 (12-31) · 病毒伪装成"回收站"图标 利用系统自动传播 (12-31)
· 谨防“问道贼”木马病毒 窃取游戏帐号 (12-31) · 冠群金辰一周(2008.12.21-12.27)病毒通告 (12-29)
· 扯淡鬼木马远程控制电脑 修改注册表 (12-29) · 50%带毒网站利用IE新漏洞 用户应打好补丁 (12-29)
· 警惕“MSN性感鸡”再出新变种 (12-28) · 卡巴斯基中国地区(2008年12月第4周)病毒周报 (12-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..