· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

新木马可关闭防火墙下载病毒

发布时间:2009.01.06 05:00     来源:赛迪网    作者:ring

【赛迪网-IT技术报道】本周(2009.1.5-1.11)有一个病毒特别值得注意,它是:“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”病毒。该病毒通过网页挂马传播,关闭系统防火墙,修改系统日期,关闭多种杀毒软件,下载大量木马病毒到用户电脑上运行,给用户带来很大安全风险。

本周关注病毒:

“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”警惕程度 ★★★

这是一个蠕虫病毒。病毒会关闭系统自带的防火墙,并修改系统时间为2001年9月22日。病毒会释放多个病毒文件到系统中执行,每隔5秒钟向各个分区写入autorun.inf,并把自身(yjppp.exe)复制到该分区根目录。释放的Svchost.dll注入Explorer.exe主要执行破坏杀毒软件等功能。读取C:\down.dat并执行下载大量木马病毒的操作,并通过计时器定时启动,给用户电脑带来了很大风险。

专家建议:

1、瑞星全功能安全软件2009独有“木马入侵拦截—网站拦截”和“网络攻击拦截”功能,无需用户安装补丁程序,即可有效防御针对该漏洞的木马病毒。

2、安装卡卡上网安全助手6.0,加入瑞星云安全计划,其中的“恶意网址拦截”功能,可以在用户访问带毒网站时发出警告。

查杀方法:

瑞星全功能安全软件2009基于“云安全”系统设计,可将大部分木马病毒阻挡在电脑之外,用户本周可升级到最新的21.18版。没有安装杀毒软件的朋友,可以登陆http://www.rising.com.cn下载瑞星2009试用版(30天免费),同时可登录赛迪网病毒求助专区(http://bbs.tech.ccidnet.com/thread.php?fid=87)寻求帮助。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 冠群金辰一周(2008.12.28-2009.1.3)病毒通告 (01-05) · 卡巴斯基中国地区2008年12月病毒播报 (01-05)
· 谨防“SSDT杀手”和“QQ游贼”木马病毒 (12-31) · 病毒伪装成"回收站"图标 利用系统自动传播 (12-31)
· 谨防“问道贼”木马病毒 窃取游戏帐号 (12-31) · 冠群金辰一周(2008.12.21-12.27)病毒通告 (12-29)
· 扯淡鬼木马远程控制电脑 修改注册表 (12-29) · 50%带毒网站利用IE新漏洞 用户应打好补丁 (12-29)
· 警惕“MSN性感鸡”再出新变种 (12-28) · 卡巴斯基中国地区(2008年12月第4周)病毒周报 (12-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..