免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网络安全 >> 正文
卡巴斯基中国地区每周病毒报告
作者:[佚名] 来源:[卡巴斯基] 时间:[2008-2-26] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

      本周是比较平静的,凭借艳照门事件传播的病毒在逐渐减少,以往占比例比较多的灰鸽子病毒出现的新变种也很少,本周排在排行榜首位的依然是Virus.Win32.Xorer.dr,虽然这个病毒出现已经有一段时间了,但是凭借其极强的感染性,还是有很多用户感染此病毒,尤其是处在局域网中的用户。本周新增木马相对还是比较多的,从排行榜上就可以看出,这些木马一般是采用网页挂马或是伪装来达到他们的目的,所以我们在平时上网应注意。

      其余大部分均为最新上榜的病毒,还值得一提的新病毒是Backdoor.Win32.PcClient.bfl病毒,此病毒是利用此次艳照门事件来传播的病毒,他们使用照片做程序的图标,用户看到后就会习惯性的点击查看,其实这种外表类似图片,其实是可执行文件的病毒很常见,他们往往利用我们的好奇心来传播。

      本周关注病毒:

      病毒名称:Trojan-Dropper.Win32.Agent.eov

      文件大小:156610字节

      病毒类型:木马

      危害等级:★★★★★

      影响的平台:Win9X/ME/NT/2000/XP/2003
     
      病毒表现(X代表任意数字与字母的组合):

      此病毒运行后创建以下文件 C:\WINDOWS\system32\drivers\gnarrm.sys C:\WINDOWS\system32\00050c5d.ini C:\WINDOWS\system32\gnarrm.dll 写入注册表键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xkqvjp HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ykqvjprf 。

      专家建议:

      1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

      2.及时打全系统补丁。

      3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

      4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

      5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

      手动查杀方法:

      在安全模式下删除以下文件: C:\WINDOWS\system32\drivers\gnarrm.sys C:\WINDOWS\system32\00050c5d.ini C:\WINDOWS\system32\gnarrm.dll 删除以下注册表键值: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xkqvjp HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ykqvjprf 。

      下周病毒预测:

      从上周病毒变种的趋势来看,本周我们要警惕木马下载者病毒,这类病毒运行后会从指定的地址下载大量新的病毒变种来逃避杀毒软件的查杀,被下载下来的病毒文件有不少是广告木马和盗号木马,其实运行这些下载的文件才是他们的目的所在,平时我们上网的时候一定要打开防病毒软件的实时监控功能。

      专家预防建议:

      1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

      2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

      3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

      4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

      5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

      6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

      7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

转载地址:http://article.pchome.net/content-438862.html

点此下载免费游戏更新软件

本文关键字:卡巴斯基
作者:[佚名] 来源:[卡巴斯基]
          ★★★

  • 上一篇文章:
  • 下一篇文章:
  • 最新文章:
    固顶文章 [组图]推荐全免费精美快速游戏对比更新菜单软件
    固顶文章 鼠年“打狗棒”可免疫2.28最新机器狗,兼容冰点和各还原卡
    固顶文章 游戏更新情报站更新情报正确的阅读方法
    固顶文章 [图文]游戏更新网站调用代码,你的站调用了吗?
    普通文章 百度Hi新上市 特色功能抢先看[图]
    普通文章 2008-03-02游戏更新情报,敬请关注!
    普通文章 [图文]百度IM工具百度HI功能及内测版界面曝光!
    普通文章 [投票]目前您所采用的游戏自动更新方案(有盘/无盘)[
    普通文章 [国外]17岁少年攻破警方网站 嘲笑性留言导致被捕
    普通文章 2008-03-01游戏更新情报,敬请关注!

    磁碟机病毒中毒之后

    卡巴斯基中国地区每

    如何有效防治ARP

    互联网惊现傻瓜型病

    网吧网页挂马新形态
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    卡巴斯基病毒周报:网游木马病
    瑞星一审赔45万 超越司法权限
    卡巴斯基诉瑞星不正当竞争
    教你免费使用半年正版卡巴斯
    妙用卡巴斯基禁止修改IE主
    激活方式重大变革!卡巴斯基8
    卡巴斯基8.0将在8月发布测试
    卡巴斯基郑重声明:提防假冒卡
    用卡巴斯基寻找在线flv视频下
    卡巴斯基7.0正式版本发布日期
    口水战再升级 瑞星指责卡巴斯
    卡巴斯基7.0BETA版全
    卡巴斯基报警声音自己编制
    精心设置卡巴斯基 加快我们的
    卡巴斯基反盗版大型路演活动
    推荐图文

    一步一步教你手动清除AV终

    无盘胜有盘的东东(用了超级

    [转帖]不让操作系统修改 强

    手动、自动,半自动更新任你

    1:界面漂亮美好,吸引上网客
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见