文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库03.29—04.04病毒周报
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
热点TOP10
·伪装成卡巴 盗号木马avp.exe解决办法
·风花雪月 制造后门并传播情书
·卡巴斯基:2月25日至3月2日病毒播报
·网游盗号者劫持TCP数据盗取信息
·8749流氓软件完全清除方案
·仿AV禽兽蠕虫衍生大量病毒文件
·网络下载多“陷阱” 网友还须多小心
·I-Worm.Zokrim.p
·Worm.Mimail.m
·Worm.P2P.Warlor.a

03.29—04.04病毒周报

日期:2008年4月8日 作者: 查看:[大字体 中字体 小字体]


  一、病毒疫情周报表

  计算机病毒疫情监测周报

  1 Worm_Mytob.X

  病毒是Worm_Mytob变种,并利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件。该病毒还可以通过网络的共享文件夹进行搜索并尝试在这些文件夹中产生自身的拷贝文件。还具有后门功能,会使用不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器。同时,该变种利用一个任意的端口建立一个 FTP服务器,远程用户可以下载或上传文件或是恶意程序。  

  2 “网游大盗”(Trojan_PSW.OnlineGames)及其他变种

  它是一个盗号木马程序,专门盗取网络游戏玩家的游戏帐号、游戏密码、装备信息、角色等级、仓库密码、金钱数量、游戏区服等信息资料,并将这些机密信息资料在被感染计算机的后台发送到骇客指定的远程服务器站点中或邮箱里。

  3 “U盘杀手”

  该病毒是一个利用U盘等移动设备进行传播的蠕虫。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。

  4 “网络天空”变种(Worm_Netsky.D)

  该病毒通过邮件传播,使用UPX压缩。运行后,在%Win dows%目录下生成自身的拷贝,名称为Winlogon.exe。 (其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的。




  二、本周病毒动态分析

  通过对以上监测结果分析,本周病毒疫情仍以蠕虫和木马为主,排名略有变化,感染计算机的数量整体保持平稳态势,但其传播途径仍是网络共享、网页挂马或电子邮件等。

  提醒重点企业用户和广大计算机用户注意,我们已经发现专门感染专业应用软件的病毒,病毒的针对性更强。现今,病毒不仅利用操作系统的漏洞来入侵感染计算机系统,而且会利用一些时下比较流行的应用软件出现的漏洞进行病毒传播。这些应用软件的漏洞往往会被软件使用者忽视,如果用户不及时下载安装软件漏洞补丁程序包对应用软件进行升级,就会让病毒、木马等恶意程序有机可乘。

  三、建议可以采用以下病毒防范措施:

  1、建议使用专业软件的用户随时关注软件的最新动态,如发现有最新版本、漏洞补丁程序发布,应该立即升级或下载安装,防止病毒的侵入。

  2、网站管理者要加强网站的监督管理,定期对上传的Web网页文件进行比对,包括文件的创建、更新时间,文件大小等,及时发现异常的Web网页文件。一旦发现异常文件,应立即删除并更新。定期维护升级网站服务器,检查服务器所存在的漏洞和安全隐患。对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。

  3、对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。

  4、计算机用户在Web网页时,务必打开计算机系统中防病毒软件的“网页监控”功能。同时,计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本,防止恶意木马利用漏洞进行入侵感染操作系统。

  5、不要轻易打开来历不明的邮件,尤其是邮件的附件。

  6、不要随便登录不明网站。

  7、使用U盘、软盘进行数据交换前,先对其进行病毒检查。

  8、做好系统和重要数据的备份,以便能够在遭受病毒侵害后及时恢 复。

  9、现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。 

(出处:清风网络学院






上一篇:全智贤倾情演绎besti belli08设计

下一篇:巧用交换机解决局域网安全

相关文章:
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·不再怕电脑病毒 电脑中毒后的6招处理方法
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·轻松找到恶意网站中藏的病毒
·清除系统隐藏病毒文件全攻略
·如何让你的U盘做到100%预防电脑病毒
·上网不再怕中毒 教你一招克死所有病毒
·Tpvo/3783 病毒的分析和防治
相关软件:
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·Windows蠕虫病毒专杀定制工具 V0.0.6
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·Ewido Plus(防木马软件) +Ewido病毒库升级程序 V1.0v4.0.0.172B 汉化版
·瑞星“墨菲(Trojan.Mofei)”病毒专杀工具 V1.4
·冲击波病毒专杀工具包 V 1.0
·瑞星“Zotob蠕虫(Worm.Zotob)”病毒专杀工具 V1.00
·“魔兽木马”病毒专杀 V3.0
·“科多兽”病毒专杀工具 V3.6
·“征途木马”病毒专杀工具 V3.3

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot