金山11.15病毒播报:安全杀手破坏杀软并下载木马

  • 时间:
  • 浏览:1

  北京信息安全测评中心、金山毒霸联合发布60 7年11月15日热门病毒。

  今日提醒用户有点注意以下病毒:“安全杀手下载者53248”(Win32.TrojDownloader.Tiny.nc.53248)和“ARP下载者155648”(Worm.Downloader.p.155648)。

  “安全杀手下载者53248”(Win32.TrojDownloader.Tiny.nc.53248)这是另2个木马下载者。

  “ARP下载者155648”(Worm.Downloader.p.155648)这是另2个网络下载者。

  一、“安全杀手下载者53248”(Win32.TrojDownloader.Tiny.nc.53248)威胁级别:

  病毒结构:较其它下载者来说,该病毒更为凶猛,它进入电脑后,会首先搜索大部分安全软件的安装目录,将病毒文件 ws2_32.dll或MFC42.dll插入其中,并设为无法删除的隐藏文件。当用户启动安全软件,会报错而无法启动。接下来,它下载更多盗号木马,窃取帐号密码信息。

  二、“ARP下载者155648”(Worm.Downloader.p.155648)威胁级别:

  病毒结构:该病毒隐蔽性较高,并会暂时修改系统时间来禁用卡巴,从网上下载其它病毒。除了在本机上造成危害,该病毒都会向外发送ARP包,对局域网内的计算机进行ARP攻击,传播病毒文件。否则,它在局域网中的危害会更大。

  金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件处理日益增多的病毒,用户在安装反病毒软件随后,应该一直进行升级、将或多或少主要监控一直打开(如邮件监控)、内存监控等,遇到问题 要上报, 这麼 不都可以 真正保障计算机的安全。

  2.玩网络游戏、利用QQ聊天的用户会有所增多,什么都有各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到60 7年11月15日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录 http://www.duba.net免费下载最新版金山毒霸60 7或使用金山毒霸在线杀毒来处理病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。

        预防木马病毒土土办法:

  1.大多数的木马病毒守护进程为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的或多或少启动项中,利用Windows系统在启动过程中会自动加载或多或少特定位置所指向的守护进程的特点,达到每次跟随系统启动而加载的目的。

  2.肯能木马病毒的文件名可不不都可以 千变万化,往往同五种 木马其文件名肯能详细不同,要有效地检测出木马病毒,不都可以 通过动静结合的土土办法来实现。