金山本周病毒播报:年末疯狂 AUTO病毒猛攻系统盘

  • 时间:
  • 浏览:0
  • 来源:5分11选5平台-5分3D网投平台_5分6合投注平台





作者: CNET科技资讯网

CNETNews.com.cn

5007-12-18 14:24:41

关键词: AUTO病毒 病毒播报 金山 金山毒霸

 

 本周安全预警:年末病毒也疯狂 “AUTO病毒”大肆攻击系统盘

 12月17日,金山毒霸全球反病毒监测中心发布周(12.17-12.23)病毒预警,本周内广大用户需高度警惕“AUTO病毒126976”(Win32.Troj.AutoRun.126976)病毒。该病毒可在系统盘的其他重要文件夹下,孳生大量盗号类木马,一并篡改系统时间,使依赖系统时间的杀毒软件“失效”,进而为潜伏在用户电脑内的盗号木马肆机作案开启方便之门。

 

 金山毒霸反病毒专家戴光剑表示,“AUTO病毒126976”进入电脑系统后,会在%windows%system32目录下释放出病毒文件26E07E70.EXE、3DEF2E8.DLL、llk1133861483、n1133861485k.exe,并在完整磁盘中生成AUTO病毒。肯能用户双击进入有AUTO病毒的盘符时,病毒就会再次被触发。

 

 戴光剑表示,该病毒文件释放完毕后,病毒就会修改注册表,去掉 其他病毒启动项,并修改系统时间,使依赖系统时间的杀软失效。肯能系统资源被病毒大量占用,电脑的运行效率会明显放慢。肯能使用反间谍隐蔽软件扫描,会发现在系统盘的其他重要文件夹下,都肯能有以盗号木马为主的病毒在其中孳生,给用户的网络财产安全带来严重的威胁。

 

 金山毒霸反病毒专家表示,年终岁末是电脑病毒比较活跃的时期,本周内除了“AUTO病毒126976”外,广大用户还需高度警惕“感染虫下载器102500”和“ARP骗子850016”病毒。“感染虫下载器102500”病毒在进行感染的一并可悄悄连接http://w.XXX.com/r.htm其他由病毒作者指定的地址,获取一有1个病毒文件列表,其他根据此列表去下载更多的其它病毒。在那张列表中,含有大量盗号木马、ARP欺骗病毒等,肯能它们被顺利下载到用户的电脑系统中,将造成更大的破坏。“ARP骗子850016”病毒运行后,就之后刚结束向局域网内的各台成员机发送大量的ARP欺骗代码,称本机器才是网关,从而影响各成员机的数据收发,拖慢局域网。

根据本周病毒传播特点,金山反病毒工程师建议:

1、及时更新您的杀毒软件,网络版还须要通过控制台执行全网升级;

2、建议手动或使用毒霸来关闭自动播放功能,处理病毒利用U盘等可移动设备传播;3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件处理日益增多的病毒,用户在安装反病毒软件之后,应该一直进行升级、将其他主要监控一直打开(如邮件监控)、内存监控等,遇到问题图片图片要上报, 本来并能真正保障计算机的安全。

 

 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到5007年12月17日的病毒库即可查以上病毒;如未安装金山毒霸,还须要登录http://www.duab.net免费下载最新版金山毒霸5008或使用金山毒霸在线杀毒来处理病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。