· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

新木马可关闭防火墙下载病毒

发布时间:2009.01.06 05:00     来源:赛迪网    作者:ring

【赛迪网-IT技术报道】本周(2009.1.5-1.11)有一个病毒特别值得注意,它是:“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”病毒。该病毒通过网页挂马传播,关闭系统防火墙,修改系统日期,关闭多种杀毒软件,下载大量木马病毒到用户电脑上运行,给用户带来很大安全风险。

本周关注病毒:

“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”警惕程度 ★★★

这是一个蠕虫病毒。病毒会关闭系统自带的防火墙,并修改系统时间为2001年9月22日。病毒会释放多个病毒文件到系统中执行,每隔5秒钟向各个分区写入autorun.inf,并把自身(yjppp.exe)复制到该分区根目录。释放的Svchost.dll注入Explorer.exe主要执行破坏杀毒软件等功能。读取C:\down.dat并执行下载大量木马病毒的操作,并通过计时器定时启动,给用户电脑带来了很大风险。

专家建议:

1、瑞星全功能安全软件2009独有“木马入侵拦截—网站拦截”和“网络攻击拦截”功能,无需用户安装补丁程序,即可有效防御针对该漏洞的木马病毒。

2、安装卡卡上网安全助手6.0,加入瑞星云安全计划,其中的“恶意网址拦截”功能,可以在用户访问带毒网站时发出警告。

查杀方法:

瑞星全功能安全软件2009基于“云安全”系统设计,可将大部分木马病毒阻挡在电脑之外,用户本周可升级到最新的21.18版。没有安装杀毒软件的朋友,可以登陆http://www.rising.com.cn下载瑞星2009试用版(30天免费),同时可登录赛迪网病毒求助专区(http://bbs.tech.ccidnet.com/thread.php?fid=87)寻求帮助。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 冠群金辰一周(2008.12.28-2009.1.3)病毒通告 (01-05) · 卡巴斯基中国地区2008年12月病毒播报 (01-05)
· 谨防“SSDT杀手”和“QQ游贼”木马病毒 (12-31) · 病毒伪装成"回收站"图标 利用系统自动传播 (12-31)
· 谨防“问道贼”木马病毒 窃取游戏帐号 (12-31) · 冠群金辰一周(2008.12.21-12.27)病毒通告 (12-29)
· 扯淡鬼木马远程控制电脑 修改注册表 (12-29) · 50%带毒网站利用IE新漏洞 用户应打好补丁 (12-29)
· 警惕“MSN性感鸡”再出新变种 (12-28) · 卡巴斯基中国地区(2008年12月第4周)病毒周报 (12-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..