投票
标题:2007.11.26至2007.12.2 每周病毒报告
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-12-10 21:37 资料 短消息  加为好友 
2007.11.26至2007.12.2 每周病毒报告

出处:pconline  作者:城市猎人

  本周Backdoor.Win32.Hupigon.zph病毒变种继续排在首位,灰鸽子变种占据了排行榜四个席位,而排在第八位的Virus.Win32.AutoRun.aio变种也是最新上榜,另一个AutoRun变种Virus.Win32.AutoRun.agn跌落到第六位,Worm.VBS.Headtail.a病毒最新上榜,虽然只是排在了第十位,这也足以证明这个变种不俗的实力。



  本周我们需要关注的病毒:Virus.Win32.AutoRun.aio

  病毒表现(X代表任意数字与字母的组合):

   病毒在运行后会生成以下文件: C:\WINDOWS\system32\drivers\etc\networks.exe C:\WINDOWS\system32\MaxBSLoad.exe C:\WINDOWS\system32\MSWINSCK.OCX C:\WINDOWS\ctfmon.exe C:\WINDOWS\inetinfo.exe C:\WINDOWS\winlogon.exe 并在每个盘符下生成SysWin32.exe和AutoRun.inf文件。

  专家建议:

   1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

   2.及时打全系统补丁

   3.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

   4.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

   在安全模式下删除以下文件: C:\WINDOWS\system32\drivers\etc\networks.exe C:\WINDOWS\system32\MaxBSLoad.exe C:\WINDOWS\system32\MSWINSCK.OCX C:\WINDOWS\ctfmon.exe C:\WINDOWS\inetinfo.exe C:\WINDOWS\winlogon.exe 删除各个盘符下的SysWin32.exe和AutoRun.inf。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 10:02
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.008566 second(s), 6 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP