通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
瑞星公司03月24日发布 每日计算机病毒及木马播报
责任编辑:酷酷の鱼   更新日期:2008-3-24
 
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“磁碟机(Worm.Win32.Diskgen)”病毒。该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。它还会下载数十个盗号木马病毒,窃取用户的私密信息。

本日热门病毒:

“磁碟机(Worm.Win32.Diskgen)”病毒:警惕程度★★★★,蠕虫病毒,通过U盘、网络挂马等综合方式传播,依赖系统:Windows NT/2000/XP/2003。

    这是一个MFC写的感染型病毒。病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。然后在System32路径下的com文件夹中释放病毒文件,实现进程保护,使杀毒软件很难彻底查杀。除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.comhttp://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。
    反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡5.2,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

    如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月24日发布 每日计算机病毒及木马播报
    普通文章 传微软测试网络版Office 代号为“Albany”
    普通文章 微软Windows Mobile将支持Adobe软件
    普通文章 美超市遭黑客入侵三个月 近四百万个信用卡遭泄漏
    普通文章 "磁碟机"病毒感染数十万台电脑 瑞星发布红色警报
    普通文章 苹果捆绑浏览器行为遭Mozilla CEO炮轰
    普通文章 微软公告:浏览器插件渐成攻击载体
    普通文章 攻防技术—— 网络防火墙防范溢出策略
    普通文章 装了防火墙还要会用 部署防火墙策略的十五条守则
    热门文章
    普通文章“热血盗号木马”具反杀软能力、盗号
    普通文章GPRS与3G安全
    普通文章网民六种方法直接防范假冒"网上银行"
    普通文章挑战无时不在网络威胁 CIO不再寝食不安
    推荐文章推荐:有备无患 畅游网络世界十大安全技巧分析
    普通文章《加密解密 技术内幕》2.1 关于PE可执行文件的修改
    普通文章《加密解密 技术内幕》2.2 手工构造一个超微型的 PE 文
    普通文章《加密解密 技术内幕》 3.1 病毒是如何抗动态测试
    普通文章韩《东亚日报》:中国黑客把韩国当试验
    普通文章抛弃病毒库! 从免费安全软件看主动防御
    精彩专题