木馬病毒依然猖獗 autorun類病毒變種居多 2007年12月03日12:10
和訊IT消息 12月3日,據(jù)卡巴斯基最新一周病毒報告顯示,本周Backdoor.Win32.Hupigon.zph最新上榜并直接占據(jù)排行榜首位,緊隨其后的是兩個木馬病毒,本周木馬病毒依然占了排行榜的一多半位置,本周最新上榜的Virus.Win32.AutoRun.agn變種排在了第五的位置,本周沒有上榜的病毒中,autorun類病毒變種居多。
本周需要關(guān)注的病毒:Backdoor.Win32.Hupigon.zph 病毒表現(xiàn)(X代表任意數(shù)字與字母的組合): 病毒在運行后會生成以下文件: C:\WINDOWS\paopaoshuangkai.exe 寫入注冊表服務(wù): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\3 并且在后臺啟動IE進(jìn)程。 專家建議: 1.在任務(wù)管理器中查看是否有陌生的比較可疑的進(jìn)程存在。 2.及時打全系統(tǒng)補丁。 3. 注意經(jīng)常更新殺毒軟件的病毒庫來阻止被新病毒感染。 手動查殺方法: 刪除C:\WINDOWS\paopaoshuangkai.exe文件,然后打開注冊表找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\3項刪除就可以了。 下周病毒預(yù)測: 下周我們應(yīng)關(guān)注一下autorun類病毒,從上周的總體情況來看,autorun類病毒變種出現(xiàn)的頻率比較快,并且傳播速度也是相當(dāng)?shù)目?,有些autorun類病毒還不只在每個盤符下生成autorun.inf文件以及exe文件,它們還在系統(tǒng)的system32目錄下生成相應(yīng)的dll和exe文件,dll文件還會嵌入到系統(tǒng)的正常進(jìn)程中,導(dǎo)致病毒重復(fù)生成。 專家預(yù)防建議: 1.建立良好的安全習(xí)慣,不打開可疑郵件和可疑網(wǎng)站。 2.不要隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接。 3.使用移動介質(zhì)時最好使用鼠標(biāo)右鍵打開使用,必要時先要進(jìn)行掃描。 4.現(xiàn)在有很多利用系統(tǒng)漏洞傳播的病毒,所以給系統(tǒng)打全補丁也很關(guān)鍵。 5.安裝專業(yè)的防毒軟件升級到最新版本,并開啟實時監(jiān)控功能。 6.為本機(jī)管理員賬號設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過密碼猜測進(jìn)行傳播,最好是數(shù)字與字母組合的密碼。 7.不要從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。 |
|