您的位置:首页 / 科技综合 /木马病毒

瑞星:新木马关闭防火墙下载病毒 用户要小心防范

ZDNetnews 更新时间:2009-01-05 10:39:22作者:CNET科技资讯网

本文关键词: 木马病毒 | 病毒播报 | 瑞星 |

瑞星反病毒反木马一周播报:(2009.1.5-1.11)

本周有一个病毒特别值得注意,它是:“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”病毒。该病毒通过网页挂马传播,关闭系统防火墙,修改系统日期,关闭多种杀毒软件,下载大量木马病毒到用户电脑上运行,给用户带来很大安全风险。
 
本周关注病毒:

“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”警惕程度 ★★★

这是一个蠕虫病毒。病毒会关闭系统自带的防火墙,并修改系统时间为2001年9月22日。病毒会释放多个病毒文件到系统中执行,每隔5秒钟向各个分区写入autorun.inf,并把自身(yjppp.exe)复制到该分区根目录。释放的Svchost.dll注入Explorer.exe主要执行破坏杀毒软件等功能。读取C:down.dat并执行下载大量木马病毒的操作,并通过计时器定时启动,给用户电脑带来了很大风险。
 
专家建议:

1、安全瑞星全功能安全软件2009,有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;3、安装卡卡上网安全助手6.0,可以有效防范此类木马的侵害;4、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;5、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜3.0”中,这样就可以防止病毒窃取自己的游戏账号、密码等私人资料。

查杀方法:

瑞星全功能安全软件2009版及下载版采用即时升级技术,用户计算机连接网络即可升级到最新的21.20版。没有安装全功能安全软件2009的朋友可以登陆http://online.rising.com.cn使用瑞星在线杀毒清除病毒,同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

    

好看好玩

用户评论

用户评论

  • 用户名
  • 评论内容

CNET Networks
Copyright ? 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号