首页学院源码字体下载软件电脑书| 素材图片模版壁纸酷站图标笔刷纹理|小游戏博客QQ表情投票计数器JoyRssMail
动态网站制作指南
首页|网络编程|站长之家|网页制作|图形图象|操作系统|冲浪宝典|软件教学|网络办公|手机学院|邮件系统|网络安全|认证考试
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒防治
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民

卡巴斯基一周(7.7-7.13)病毒总结及预测


发表日期:2008-7-15 |


  本周网游木马变种比较疯狂,出现了大量的新的变种,而其余家族相对要平静很多,本周Worm.Win32.AutoRun.eee最新上榜,但是其破坏性是很大的,用户感染此病毒后,会在磁盘中生成很多文件夹图标的可执行文件,并且路径很随意,当我们不小心双击任意一个文件时都会被重复感染。

卡巴斯基

  本周关注病毒:

  病毒名称:Worm.Win32.Autorun.eee(疯狂文件夹病毒)

  文件大小:229754字节

  病毒类型:蠕虫

  危害等级:★★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  此病毒运行后创建以下文件 C:\WINDOWS\Cursors\Boom.vbs C:\WINDOWS\Fonts\Fonts.exe C:\WINDOWS\Fonts\tskmgr.exe C:\WINDOWS\Help\microsoft.hlp C:\WINDOWS\Media\rndll32.pif C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com C:\WINDOWS\pchealth\Global.exe C:\WINDOWS\system\KEYBOARD.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe C:\WINDOWS\system32\dllcache\autorun.inf C:\WINDOWS\system32\dllcache\Default.exeC:\WINDOWS\system32\dllcache\Global.exe C:\WINDOWS\system32\dllcache\rndll32.exe C:\WINDOWS\system32\dllcache\tskmgr.exe C:\WINDOWS\system32\drivers\drivers.cab.exe C:\WINDOWS\system32\regedit.exe C:\autorun.inf C:\MS-DOS.com 在其它盘符根目录以及其它文件夹中生成任意的可执行文件 。

  专家建议:

  1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  2.及时打全系统补丁。

  3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

  在安全模式下删除以下文件 C:\WINDOWS\Cursors\Boom.vbs C:\WINDOWS\Fonts\Fonts.exe C:\WINDOWS\Fonts\tskmgr.exe C:\WINDOWS\Help\microsoft.hlp C:\WINDOWS\Media\rndll32.pif C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com C:\WINDOWS\pchealth\Global.exe C:\WINDOWS\system\KEYBOARD.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe C:\WINDOWS\system32\dllcache\autorun.inf C:\WINDOWS\system32\dllcache\Default.exeC:\WINDOWS\system32\dllcache\Global.exe C:\WINDOWS\system32\dllcache\rndll32.exe C:\WINDOWS\system32\dllcache\tskmgr.exe C:\WINDOWS\system32\drivers\drivers.cab.exe C:\WINDOWS\system32\regedit.exe C:\autorun.inf C:\MS-DOS.com 删除在其它盘符根目录以及其它文件夹中生成任意的可执行文件由于此病毒生成的文件较多,建议使用杀毒软件的扫描功能删除此病毒,以免我们漏删后造成重复感染。

  下周病毒预测:

  下周这种疯狂文件夹病毒还会继续传播,其变种数量可能还会呈现上升趋势,由于此病毒生成文件非常疯狂,当计算机在被此病毒感染后如果不借助杀毒软件的力量是很难将其清除干净。

  专家预防建议:

  1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

  2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

  3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

  4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

  5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

  6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

  7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

关注此文的读者还看过:
·IE主页被迫连接某网站的解决办法
·经历“误杀门”后 用户如何选择杀毒软件
·赛门铁克7月份垃圾邮件现状报告
·金山毒霸推高端数据修复版
·ESET NOD32安全套装送三个月ID
·木马损招多 告诉你计算机木马藏在哪
·经典九招 防止自动播放引来病毒
·防病毒必务宝典—计算机病毒专杀进程列表
·新人必备指南 电脑木马病毒完全查杀
·用Macfee打造自己的安全系统

浏览全部卡巴斯基的内容 PS笔刷下载 39种不同语言在线翻译
文章搜索服务





邮件订阅服务
输入你的邮件地址,你将不会错过任何关于<病毒防治>的内容
Powered by JoyRssMail

网络安全文章分类

本月文章推荐
. “木马”的隐藏技俩与检查清除的方.
. 防止系统重装时遭遇病毒.
. ARP网络攻击解决方案:如何查找攻击.
. 令Windows百毒不侵13妙招.
. 黑客种植木马方法及防范策略.
. 高考结束盗号木马激增 木马作者暑期.
. 如何让你的U盘做到100%预防电脑病毒.
. 清除猖狂的Sxs.exe病毒.
. 病毒、蠕虫与木马之间的差别.
. 气疯安全工具—新兴DLL型木马复仇记.
. Blackice防火墙神奇小发现.
. 把传播病毒的恶意网页扼杀.
. 8749病毒详细分析报告.
. 如何主动预防流行的恶意软件.
. 卡巴斯基误杀导致XP系统崩溃的解决.
. 怎么使你的卡巴斯基变得更强更快(1).
. 剖析网页木马如何加密代码以逃避追.
. 金山毒霸第2次斩获VB100.
. 五步清除顽固型内核级木马程序Bysh.
. 黑客通过网页窃取QQ方法解析.
. 狼爱上了羊 警惕木马“恋”上贺岁大.
. 不受病毒侵扰 电脑安全防护的七种武.
. 看广告免费杀毒 金山推“金山毒霸广.
. 安装诺顿后自动运行的文件有哪些?.
. 教你彻底玩转卡巴斯基 让Vista系统.
. 最新卡巴斯基7.0授权许可文件:kas.
. 金山毒霸全新功能体验版抢先曝光.
. 用Excel剿灭DLL木马.
. 国庆期间杀毒软件厂商应急小组成员.
. 来自身边的隐患:危险的TXT类型文件.
  最新网站源码 最新软件下载
2009-7-4 84网址站 v4.10
2009-7-4 仿webmasterhome 网站收录查询 v
2009-7-4 NOCC v1.8
2009-7-4 易和阳光购物商城 v1.4 Access F
2009-7-4 OK伯乐招聘求职系统
2009-7-3 MyBB v1.4.8
2009-7-3 miniBB v2.3
2009-7-3 Modoer多功能点评系统 v1.1.0 Bu
2009-7-3 Modoer多功能点评系统 v1.1.0 Bu
2009-4-4 SharePoint Designer 2007
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
2009-3-20 Internet Explorer 8 简体中文正
  发表评论
姓 名: 验证码: [ 查看评论 ]
内 容:
 
站长工具:Google PR查询|网站速度测试|CSS在线编辑器|OPEN参数生成器|弹出式窗口代码产生器|密码登录生成器|在线按钮生成器|Meta标签生成器|邮箱图标在线生成|多色彩特效字代码生成器|网页代码调试器|在线FTP登陆|Flash取色器|配色代码对照表|配色辞典|CSS生成器|CSS在线压缩|广告代码|框架网页代码生成器|js/vbs加密|md5加密|进制转换|UTF-8 转换工具|在线调色板|Html转换js|Html转换asp|Html转换php|Html转换perl
实用工具:汉字翻译拼音|拼音字典|在线翻译|天气预报|火星文|在线网速测试|符号对照表|个税计算|公积金贷款计算|购房银行按揭利率计算|实时汇率查询换算|经典小工具|汉字简繁转换|普通单位换算|公制单位换算|生辰老黄历|国内电话区号|国家代码与域名缩写|文字加密解密|元素周期表|健康查询|世界时间|全国各地车牌查询|全国车辆交通违章查询|万年历|二十四节气|汉字横竖排版|手机号码查询|计算器|ip搜索
广告刊登 | 版权声明 | 联系我们 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 コーチ ホームページ作成
過払い請求 現金化 債務整理 現金化