安全中国首页 > 新闻中心 > 金山病毒播报
 

10.30预警:下载者木马防查杀破坏Ghost备份

更新时间:2007-10-31 0:24:37
责任编辑:果果龙
热 点:

  北京信息安全测评中心、金山毒霸联合发布2007年10月30日热门病毒。

  今日提醒用户特别注意以下病毒:“下载者28070”(Win32.Troj.Agent.yk.28070)和“魔域跑跑木马53248”(Win32.Troj.OnlineGames.ey.53248)。

  “下载者28070”(Win32.Troj.Agent.yk.28070)这是一个木马下载者。

  “魔域跑跑木马53248”(Win32.Troj.OnlineGames.ey.53248)这是一个盗号木马。

一、“下载者28070”(Win32.Troj.Agent.yk.28070)威胁级别:

  病毒特征:该病毒会从黑客网址下载大量的木马病毒,通过修改注册表、修改系统时间、映像劫持等方式破坏安全软件的正常运行。还会删除所有Ghost备份文件,感染所有网页文件、插入黑客网站的代码,并关闭含有“杀毒“、“木马”等字样的窗口,阻止用户寻找解决方法。


二、“魔域跑跑木马53248”(Win32.Troj.OnlineGames.ey.53248)威胁级别:

  病毒特征:它将自己注入到系统进explorer.exe中寻找网游《魔域》与《跑跑卡丁车》的进程,并盗窃它们的帐号密码信息。它还能自动关闭卡巴斯基的警告框,对抗卡巴斯基的监控。

金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

  2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年10月30日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录 http://www.duba.net 免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班

相关新闻
 
一日一文章
 
一日一软件
 
一日一动画