太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | 太平洋亲子网 | PC购物网  网站地图  
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏科技奥运
图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家电数字家电 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 黑龙江 台湾
 
 
   
软件 首页 | 资讯 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
软件 特色专区: QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | Photoshop | 视频专栏 | 常用软件
 
您现在的位置: 软件资讯  >  软件资讯  >  病毒安全

周病毒排行:小心利用艳照门事件传播的病毒

出处:pconline[ 2008-02-18 16:35:26 ] 作者:卡巴斯基 责任编辑:zhangxinxin

导 读  
  利用艳照门事件传播的新病毒变种还在不断的增多,黑客利用艳照门图片和相关语言来迷惑网友,引诱网友点击,从而达到传播病毒木马的目的。

  本周新上榜病毒非常之多,Virus.Win32.Xorer.dr病毒凭借极强的感染能力重新上榜并占据榜首,这个病毒利用春节契机,将自己的名字命名为"Happy new year",一旦不小心运行了此病毒,它就会感染计算机上的可执行文件,使得每运行一个文件病毒就重复感染一次,也许就是凭借此种特点,它才会重新登录排行榜。

卡巴斯基

  其余大部分均为最新上榜的病毒,还值得一提的新病毒是Backdoor.Win32.PcClient.bfl病毒,此病毒是利用此次艳照门事件来传播的病毒,他们使用照片做程序的图标,用户看到后就会习惯性的点击查看,其实这种外表类似图片,其实是可执行文件的病毒很常见,他们往往利用我们的好奇心来传播。

  本周我们需要关注的病毒:Virus.Win32.Xorer.dr

  病毒表现(X代表任意数字与字母的组合):

   此病毒运行后,会关闭安全类的软件以及一些系统辅助工具的运行,并破坏这些软件的注册表健值,比如启动项,使他们不能正常地运行。创建以下文件 C:\WINDOWS\system32\com\lsass C:\WINDOWS\system32\com\smss.exe C:\WINDOWS\system32\com\netcfg.dll C:\WINDOWS\system32\com\netcfg.000 C:\WINDOWS\system32\dnsq.dll C:\WINDOWS\system32\279063.log C:\037589.log 并在每个盘符下写入pagefile.gif和autorun.inf文件 。

  专家建议:

   1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

   2.及时打全系统补丁

   3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

   4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

   5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

   在安全模式下删除以下文件: C:\WINDOWS\system32\com\lsass C:\WINDOWS\system32\com\smss.exe C:\WINDOWS\system32\com\netcfg.dll C:\WINDOWS\system32\com\netcfg.000 C:\WINDOWS\system32\dnsq.dll C:\WINDOWS\system32\279063.log C:\037589.log 删除每个盘符下写入pagefile.gif和autorun.inf文件如果您不能显示出隐藏文件,需要使用冰刃等工具来帮助删除这些文件。

  下周病毒预测:

  从本周的趋势来看,利用艳照门事件传播的新病毒变种还在不断的增多,下周我们应该关注一下此类病毒,及时做好相应的预防工作。下面让我们来看看它们的特点,他们一般会利用艳照门图片和相关语言来迷惑我们,引诱我们点击,有些变种在我们点击后也会出现相应的图片,其实这是病毒使用的障眼法,在我们看到相应图片的同时他们在后台已经启动了相应的病毒程序,达到了感染的目的。

  专家预防建议:

   1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

   2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

   3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

   4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

   5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

   6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

   7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

前一页 [1] 下一页
下一篇:本周安全预警:“针孔下载器”黑手伸向网吧
 今日论坛热贴推荐
·“网络同居”风行 网友视其为一夜情的温床
·首例奥运会盗版诉讼案:CCTV起诉迅雷
·Google让我们变得更愚蠢吗
·[多图]国产3G 速度不错!达270K/S
·Google依赖症及使用Google服务的10大原因
·音乐界借挺谷歌MP3搜索制衡百度!
·央视国际向迅雷索赔210万元
·Windows 7 到来时,你的PC准备好了吗?
·《羊城晚报》:网上“山寨”无处不在
·27张很夏天的插画和设计
更多资讯请点击: 病毒  木马  安全 

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·Linux内核被发现三个安全漏洞 [2008-02-18]
·Exchange服务器的安全性增强方案 [2008-02-18]
·如何查杀运行状态下的EXE、DLL病毒 [2008-02-18]
·联众世界游戏大厅曝安全漏洞 [2008-02-15]
·Vista服务安全强化十大策略 [2008-02-15]
·艳照门敲响警钟 电脑文件不能一删了之 [2008-02-15]
·警告!DNS劫持技术逐渐被黑客看好 [2008-02-15]
·超级巡警病毒分析辅助工具1.4 [2008-02-14]

About Us | 关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网 ┊ 太平洋汽车网 ┊ 太平洋游戏网 ┊ 太平洋女性网 ┊ 太平洋亲子网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任