您当前的位置:防毒于杀毒先 - 中国杀毒防毒主题站 -> 病毒资讯 -> 病毒信息 -> 文章内容 退出登录 用户管理
栏目导航
· 业界新闻 · 病毒信息
· 厂商动态
热门文章
· 主页被改成www.soud..
· 重新装过系统之后可..
· 电脑感染灰鸽子病毒..
· 卡巴斯基互联网套装..
· 卡巴斯基激活码(key..
· 灰鸽子Backdoor.Gpi..
· 专家提醒网络炒股谨..
· “U盘寄生虫”病毒高..
· 趋势技术移植已实现..
· 我的IE浏览器的属性..
相关文章
“U盘寄生虫”病毒高发 “熊猫烧香”卷土重来
作者:江民科技  来源:江民快讯  发布时间:2007-5-30 10:54:36  发布人:redwz

减小字体 增大字体

5月29日,江民反病毒中心监测到,通过U盘传播的病毒“U盘寄生虫”(Checker/Autorun)正在加速传播,短短一周时间,该病毒已经感染5565台计算机,位列江民每日病毒排行榜首位。此外,“熊猫烧香”病毒变种疫情也呈上升趋势,位居病毒排行第三。

    江民反病毒专家介绍,“U盘寄生虫”是一个利用U盘等移动设备进行传播,并利用autorun.inf自动播放文件触发的蠕虫病毒。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能,优先执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。

    而名列病毒排行榜第三的则是大名鼎鼎的“熊猫烧香”变种ahj(Worm/Viking.ahj),该病毒能终止大量的反病毒软件和防火墙软件进程。病毒运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,以此通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。

   另据江民反病毒中心监测统计,上周该中心共截获病毒17931种,全国共有465790台计算机感染了病毒,较此前有明显上升趋势。其中,后门以及漏洞攻击类病毒居多,占总数的12.36%,蠕虫病毒亦呈多发趋势,占病毒总数的5.02%,而在病毒疫情的地域分布上,则以江苏、山东、北京感染情况最为严重。

   江民反病毒专家建议,电脑用户应及时升级杀毒软件,开启杀毒软件“实时监控”和“系统监测”功能,防范已知和未知病毒。针对越来越多的病毒通过U盘传播特征,专家建议用户在使用U盘前,务必先使用杀毒软件进行扫描,确认无毒后再打开。此外,用户应养成良好的安全习惯,不随意点击不明链接和运行不明文件,及时为操作系统打好补丁,关闭系统共享以及为系统设置复杂的口令,都可有效减少病毒侵害。

[] [返回上一页] [打 印] [收 藏]
下一篇文章:瑞星擅炒市场忘学法
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
版权所有杀毒软件站 by 中国·杭州 浙ICP备05000266号
Copyright(C) 1999-2006 www.du78.net All Rights Reserved