设为主页
加入收藏
联系站长
网站首页 | 下载中心 | 站长工具 | CMS源码 | 建站素材 | 站长论坛 | 主机域名
网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 热门技术 网络赚钱 业界新闻 引擎优化
您的位置:源码下载首页-> 文章中心-> 网络安全-> 安全资迅-> 谨防“随机8位数”病毒通过U盘疯狂传播

安全资迅

基础知识
安全防范
防 火 墙
安全资迅
其他相关

 本类阅读排行

·金山19日病毒播报:警惕"金刚""系统幽灵"变种
·中国软件协会华平澜:互联网增值服务大有可为
·被指保存用户数据时间过长,谷歌回应是为安全
·电脑病毒预警 警惕“QQ抢劫犯”
·最近流行ARP欺骗攻击
·木马配合下载器肆虐,请用户留心安全
·今日两病毒网上肆虐,一定要及时给系统打补丁
·反病毒专家眼里的,MSN病毒
·诺顿杀毒杀过头百万台电脑瘫痪
·腾讯发布第一季度财报 首季广告收入同比降9%

 精品推荐
谨防“随机8位数”病毒通过U盘疯狂传播

作者: | 来源:计世网 | 加入时间:2007-6-12 | 浏览次数 】【

近日,江民反病毒中心监测到,一名为“随机8位数”的木马病毒正在疯狂传播。该病毒采用“映像劫持”技术,病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和
 
安全工具进程,使杀毒操作及其困难。病毒会在每个硬盘分区根目录下生成Autorun.inf和随机8位的EXE,用户双击硬盘即可激活病毒。该病毒还会通过U盘、MP3、移动硬盘等移动储存传播,传播速度十分迅速。

    江民反病毒专家介绍,随着反病毒厂商对病毒的不断追杀,一些病毒炮制者开始研究病毒新技术,而“映像劫持”技术即是目前被病毒普遍采用的病毒新技术。使用该技术的病毒会屏蔽一些杀毒和安全软件,当电脑用户执行被屏蔽的程序时,病毒可以导致该执行目标为空,以此逃避杀毒软件追杀。

    据介绍,“随机8位数”病毒为木马类病毒,采用 Delphi 语言编写,经过UPX 工具加壳处理。病毒运行后,会使系统运行速度变慢,并且该病毒会尝试关闭多款杀毒软件和防火墙进程,使用户无法打开杀毒软件和无法升级病毒库。病毒还会屏蔽注册表编辑器和msconfig等多款安全工具,给户手动查杀病毒带来困难。该病毒会从指定的网址中下载多款网游木马,可以盗取包括魔兽世界,传奇世界,征途在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。

    针对该病毒,江民杀毒软件KV系列已及时升级病毒库,请用户及时升级并开启病毒实时监控及系统监测功能,即可有效防卸病毒入侵系统。

    由于该病毒主要通过移动存储设备以及网页传播,江民反病毒专家建议采取以下措施防范病毒。

  

1. 保管好自己的U盘,MP3,移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。

2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。

3. 及时更新杀毒软件病毒库,做到定时升级,定时杀毒。

4. 安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。


上一篇∶"AV终结者"互联网上大肆流窜,危害赶…   下一篇∶利用QQLive,新型QQ尾巴病毒疯狂…
关闭
相关文章 相关软件
广告合作 - 关于本站 - 网站帮助 - 下载声明 - 网站地图 - 联系我们
© CopyRight 2007, CODEWWW.COM, Inc. All Rights Reserved