站内搜索:
   热门关键字: 数据恢复  护航时代  硬盘数据恢复  硬盘数据修复  硬盘修复
卡巴斯基中国地区病毒报告(8月6日至8月12日)
来源: 作者: 发布时间:2007-08-17  
在本周Backdoor.Win32.Agent.apy有着不俗的表现,从上周的季军一跃成为本周的冠军,Trojan-Downloader.Win32.Small.eor病毒就像一匹黑马闯入了前十,并且坐在了季军的位置,而Trojan-Downloader.Win32.Agent.bbb已经落到了第五的位置,但是它上榜的时间也是相当长的了,在今后它很有可能会退出top10的舞台!

  本周我们需要关注的病毒:Trojan-Downloader.Win32.Small.eor

  病毒表现(X代表任意数字与字母的组合):

  1.写入文件:C:\Program Files\Common Files\Microsoft Shared\vgbqpik.exe ,C:\Program Files\Common Files\System\tvhtexv.exe ,C:\Program Files\yivbkjs.inf ,C:\Program Files\meex.exe ,并在每个盘根目录下创建autorun.inf、kgsotxy.exe文件,以便每次双击打开磁盘时重复感染。

  2.写入注册表(写入系统启动项,并删除杀毒软件的启动项)

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (-)(注册表值) AVP = REG_SZ, ""C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"" (+)(注册表值) kgsotxy = REG_SZ, "C:\Program Files\Common Files\Microsoft Shared\vgbqpik.exe" (+)(注册表值) yivbkjs = REG_SZ, "C:\Program Files\Common Files\System\tvhtexv.exe 并且在这里写入各个杀毒软件以及安全类软件的映像拦截键值 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.

  专家建议:

  ·1.注意系统安装的杀毒软件是否运行正常。

  ·2.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  ·3.尽快安装杀毒软件并开启实时监控功能。

  ·4.查看在其它盘符下是否有可疑隐藏文件。

  手动查杀方法:

  ·1.重启计算机进入到安全模式,然后删除以下文件 C:\Program Files\Common Files\Microsoft Shared\ vgbqpik.exe C:\Program Files\Common Files\System\ tvhtexv.exe C:\Program Files\ yivbkjs.inf C:\Program Files\meex.exe.

  ·2.使用鼠标右键打开每个磁盘,删除根目录下的autorun.inf、kgsotxy.exe文件(文件是隐藏的,需要显示隐藏文件才可以)。

  ·3.删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 键值下的映像拦截键值(使用一些修复工具修复也可以)。

  下周病毒预测:

  在下周,大家应继续注意Backdoor.Win32.Agent.apy病毒,由于此病毒的传播方式多元化,所以传播速度是相当快的,从排行榜中的表现就可以明显地看到这点。

  专家预防建议:

  ·1.建立良好的安全习惯,不打开可疑邮件和可疑网站。

  ·2.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

  ·3.安装专业的防毒软件升级到最新版本,并开启实时监控功能。

  ·4.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

  ·5.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
上一篇:提升存储性能 让企业存储系统处于最佳运行状态   下一篇:14日病毒预警 “小不点黑客”不容小视
  热点文章
·瑞星公司06月25日发布 每日计算
·QQ通行证变种TNC的病毒本周可能
·“生日快乐”病毒将于20日发作
·西班牙逮捕手机病毒黑客 曾感染
·2007年05月14日计算机病毒及木马
·病毒随着母亲节爆发 本周末病毒
·金山13日病毒预警:母亲节小心流
·江民26日病毒播报:CIH爆发日 用
·全球博客80%含不良内容 6%有病毒
·反病毒专家提醒:剧毒"小不点"再
·绝杀病毒木马的好工具:ESET NOD
·瑞星公司04月27日发布 每日计算
  相关文章
·14日病毒预警 “小不点黑客”不
·10日病毒预警:毒王AV终结者再生
·中小网站如何防止网页病毒和木马
·杀毒软件大揭密 反病毒检测技术
·瑞星综述:上周(07.30-08.12)病
·七夕情人节快到了 小心病毒的诱
·国家计算机病毒应急处理中心:警
·特洛伊病毒Win32/Penfur.A盗窃敏
·疑难杂症】关于最近流行的***pri
·最近dhbpri.dll等的木马群十分盛
·瑞星2008版开始大规模公开测试
·8月15日,瑞星宣布,“瑞星杀毒