卡巴斯基病毒周报:灰鸽子病毒发动攻击
| |
2008年01月22日14:20 来源:中关村在线
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
在本周灰鸽子病毒向我们的计算机发起了新一轮的进攻,在排行榜中可以看出,灰鸽子病毒变种占据了四个席位,而OnLineGames病毒上榜的只有Trojan-PSW.Win32.OnLineGames.oat变种,并以3.83%的优势排在了第二位,当然,没有上榜的OnLineGames病毒变种还有很多,所以我们一样不可以大意。
本周我们需要关注的病毒:Virus.Win32.Xorer.dr
病毒表现(X代表任意数字与字母的组合):
病毒在运行后会生成以下文件: C:\WINDOWS\system32\Com\lsass.exe C:\WINDOWS\system32\Com\netcfg.000 C:\WINDOWS\system32\Com\netcfg.dll C:\WINDOWS\system32\Com\smss.exe C:\WINDOWS\system32\dnsq.dll C:\037589.log 每个盘符根目录下生成pagefile.pif和AUTORUN.INF文件。
专家建议:
1.在任务管理器中查看是否有陌生的比较可疑的进程存在。
2.及时打全系统补丁。
3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。
4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。
5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。
手动查杀方法:
在安全模式下删除以下文件: C:\WINDOWS\system32\Com\lsass.exe C:\WINDOWS\system32\Com\netcfg.000 C:\WINDOWS\system32\Com\netcfg.dll C:\WINDOWS\system32\Com\smss.exe C:\WINDOWS\system32\dnsq.dll C:\037589.log 删除每个盘符根目录下的pagefile.pif和AUTORUN.INF文件。
下周病毒预测:
本周autorun病毒变种有所减少,但是这并不代表它的消失,现在有些病毒已经是onlinegames病毒和autorun病毒特性结合的新病毒,并且有些变种还会阻止杀毒软件以及其它安全类的软件无法运行,使我们的计算机一旦被此类病毒感染就很难清除干净。
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
![]() |
本周我们需要关注的病毒:Virus.Win32.Xorer.dr
病毒表现(X代表任意数字与字母的组合):
病毒在运行后会生成以下文件: C:\WINDOWS\system32\Com\lsass.exe C:\WINDOWS\system32\Com\netcfg.000 C:\WINDOWS\system32\Com\netcfg.dll C:\WINDOWS\system32\Com\smss.exe C:\WINDOWS\system32\dnsq.dll C:\037589.log 每个盘符根目录下生成pagefile.pif和AUTORUN.INF文件。
专家建议:
1.在任务管理器中查看是否有陌生的比较可疑的进程存在。
2.及时打全系统补丁。
3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。
4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。
5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。
手动查杀方法:
在安全模式下删除以下文件: C:\WINDOWS\system32\Com\lsass.exe C:\WINDOWS\system32\Com\netcfg.000 C:\WINDOWS\system32\Com\netcfg.dll C:\WINDOWS\system32\Com\smss.exe C:\WINDOWS\system32\dnsq.dll C:\037589.log 删除每个盘符根目录下的pagefile.pif和AUTORUN.INF文件。
下周病毒预测:
本周autorun病毒变种有所减少,但是这并不代表它的消失,现在有些病毒已经是onlinegames病毒和autorun病毒特性结合的新病毒,并且有些变种还会阻止杀毒软件以及其它安全类的软件无法运行,使我们的计算机一旦被此类病毒感染就很难清除干净。
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
(责任编辑:宋阳) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:佳能索尼玩命死磕!·相机:2000元以下家用DC ·本本:五款精致外观游戏本本·本本:最适合家居的笔记本 ·液显:网友公认低价19吋宽屏·液显:最令人瞠目LCD曝光 ·MP3:苹果iPod最新报价 ·MP3:最具士兵精神的MP3 ·手机:欲跌破1500元的手机·手机:诺基亚价格全面崩盘 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:微软新策略:烦死你!要么接受要么忍受 ·软件:傲游2.0.6正式版发布·迅雷v5.7.5.421新版发布 ·安全常见网络故障诊断70例·有史以来最酷的Windows后门 ·系统:十四种系统故障的解决方法·系统自带的系统工具 ·QQ:QQ空间个性域名抢注开始·MSN:MSN文字随意个性换 |
|||
|
[一语惊坛]官员对媒体报道不能一夸就笑,一批就跳 [访谈]"生态文明"座谈会·以色列大使谈以中友好关系 [论坛]国家真的"无力控制物价"了?·政府和奸商的较量! [辩论]节省18亿元财政反被上面批评,是啥道理? [博客]王岐山:"明星高官"再展风采!·电视是"俗"媒体? [博客]谁在为汤唯一掷千万!·谁制造股市1.21股灾? |
彩信·手机报 |
|||
|
|
||











