2010/09/09 13:52:47所在目录:建站新闻浏览量:3287
谨防“变异体”和“视频宝宝”
2019/05/22 所在目录:公司动态

今日提醒您注意:在今天的病毒中变异体”变种bwh和“视频宝宝”变种yif值得关注。

  一、今日高危病毒简介及中毒现象描述:

  TrojanDownloader.Geral.bwh“变异体”变种bwh是“变异体”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“变异体”变种bwh运行后,会首先复制自身到“%SystemRoot%system32”文件夹下,重新命名为“kav.exe”。在“%SystemRoot%system32”文件夹下释放“jxgamepacik.pak”,在“%programfiles%KAV”文件夹下释放“TvPlus.dll”,还会在相同文件夹和“%SystemRoot%system32drivers”文件夹下分别释放恶广州做网站公司意驱动程序“TvPlus.sys”和“pcidump.sys”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“变异体”变种bwh会尝试将其强行关闭,从而达到番禺网站设计自我保护的目的。“变异体”变种bwh运行时,会在被感染系统的后台连接骇客指定的远程站点“121.14.*.198”,获取恶意程序下载列表,然后下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“变异体”变种bwh会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。

  TrojanDownloader.VB.yif“视频宝宝”变种yif是“视频宝宝”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写。“视频宝宝”变种yif运行时,会在被感染系统的后台连接骇客指定的番禺做网站公司远程站点“down0.x*9.com”,获取恶意程序下载列表,然后下载指定的恶意程序“CN70554.exe”、“ctf1401.exe”、“KD30194.exe”等到“%programfiles%Common Files”文件夹下并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。“视频宝宝”变种yif在运行时会占用大番禺网页设计量的系统资源,从而降低了系统性能,导致被感染系统出现频繁死机的现象。另外,“视频宝宝”变种yif会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。

  二、针对以上病毒,比特网安全频道建议广大用户:

  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、请勿随意打开邮件中的附件,尤其是网站建设来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

  3、企业级用户应及时番禺做网站公司升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

  截至记者发稿时止,江民的病毒库已更新,并能查杀上述病毒。

下一篇:中国31家单位获得互联网地图服务“甲级牌照”
上一篇:网络色情利润丰厚屡禁不绝 扫黄面临公私权博弈
音响灯光租赁  牛屠宰设备  皮革压花模具  五谷磨房怎么样  张家口庆典公司   苏州车网  骊山汽车制造  高雄二手洗衣機  卓力天成广告  佛山铝单板厂家  广州凯伦数码科技有限公司  外教库  北京中天正源生态科技有限公司  浜本整復中心  宁波广告  上海慈文企业管理咨询有限公司  固安鑫华密封条厂  吉洛优品  大同市高温材料  数字奇门  上思县协东市场经营管理有限责任公司  知识产权门户网  山东国鼎加固工程有限公司  科士威港货店  超大碼內衣  激发资本与家族新动力  中大新华资讯  敦煌征途探索国际旅行社  菲诗奇迹总部