賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

卡巴斯基周(6月30日至7月06日)病毒報告

發佈時間:2008.07.08 04:41     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】本週正如我們所預期的那樣,網遊類的木馬開始增多,登錄上排行榜的變種就有三個,而木馬家族中的其他變種也不甘示弱,紛紛出現新的變種,Trojan.Win32.TrashDir.c就是其中的代表作。但是本週最新上榜的Worm.Win32.Autorun.eed病毒變種卻是最值得我們關注的,此病毒利用映像劫持技術阻止安全類的軟體運行,並在系統目錄下生成病毒文件。

本週關注病毒:

病毒名稱:Worm.Win32.Autorun.eed(瘋狂劫持者病毒)

文件大小:9216字節

病毒類型:蠕蟲

危害等級:★★★★★

影響平臺:WIN9X/ME/NT/2000/XP/2003

病毒表現(X代表任意數字與字母的組合):

此病毒運行後創建以下文件

C:\WINDOWS\Sizhu.exe
在每個盤符下生成autorun.inf文件以及sizhu.exe文件
並在註冊表中寫入鍵值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\Image File Execution Options
(映像劫持,阻止安全類的軟體運行)

專家建議:

1.在任務管理器中查看是否有陌生的比較可疑的進程存在。

2.及時打全系統補丁。

3.在使用MSN或QQ類的即時聊天工具時,注意它們運行是否正常。

4.儘快安裝卡巴斯基反病毒軟體並開啟實時監控功能。

5.注意經常更新殺毒軟體的病毒庫來阻止被新病毒感染。

手動查殺方法:

在安全模式下刪除以下文件

C:\WINDOWS\Sizhu.exe
刪除每個盤符下生成autorun.inf文件以及sizhu.exe文件
(注意打開時使用滑鼠右鍵選擇打開)
刪除註冊表鍵值: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\Image File Execution Options

下周病毒預測:

在網遊類病毒逐漸增多的背景下,autorun類病毒也在逐漸增多,他們大多將文件名起成大家比較熟悉的系統文件名稱或是遊戲名,有一些變種甚至將名字起為回收站的名字,圖標也換成回收站的圖標,讓我們防不勝防。

專家預防建議:

1.建立良好的安全習慣,不打開可疑郵件和可疑網站。

2.不要隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈結。

3.使用移動介質時最好使用滑鼠右鍵打開使用,必要時先要進行掃描。

4.現在有很多利用系統漏洞傳播的病毒,所以給系統打全補丁也很關鍵。

5.安裝專業的防毒軟體升級到最新版本,並開啟實時監控功能。

6.為本機管理員帳號設置較為複雜的密碼,預防病毒通過密碼猜測進行傳播,最好是數字與字母組合的密碼。

7.不要從不可靠的渠道下載軟體,因為這些軟體很可能是帶有病毒的。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 對抗殺毒軟體 新型“網銀盜號”病毒現身 (07-07) · 木馬下載器Win32.Hack.PcClient.40960分析 (07-07)
· "野狗下載器"解除主動防禦破壞安全軟體運行 (07-07) · "羅卡特"群發垃圾郵件 下載惡意網遊廣告程式 (07-07)
· 中華吸血鬼無法關閉江民KV2008 功能被誇大 (07-07) · 上周近190萬用戶受到Flash漏洞病毒攻擊 (07-07)
· 專家提醒:Flash漏洞仍是木馬利用主流 (07-07) · 爆"Flash漏洞攻擊器"病毒 木馬群侵入電腦 (07-06)
· 爆"Flash漏洞攻擊器"病毒 木馬群侵入電腦 (07-06) · VB蠕蟲變種病毒利用回收站逃避殺毒軟體追殺 (07-06)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 資訊化市場百家爭鳴 SaaS深陷爭議“泥潭”
· 提高管理水準 "兩棲"CIO應具備的六大能力
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統