据瑞星全球反病毒监测网介绍,本周六到下周周一有3个病毒需要特别注意。

3月7日有一个病毒特别值得注意,它是:“代理蠕虫变种TH(Worm.Win32.VB.th)”病毒。该病毒是一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,病毒会修改开始菜单的位置和ie主页,以下载大量病毒,病毒清除非常困难。

3月8日有一个病毒特别值得注意,它是:“灰鸽子变种AWM(Backdoor.Win32.Gpigeon2008.awm)”病毒。该病毒通过网络传播,病毒会偷窃用户隐私信息,还可能远程控制用户计算机,给用户计算机安全带来极大危害。

3月9日有一个病毒特别值得注意,它是:“U盘蠕虫下载器变种FGA(Worm.Win32.Autorun.fga)”病毒。该病毒通过U盘等可移动存储设备传播,病毒会关闭十余种安全类软件,下载大量木马病毒,清除困难。

7日热门病毒:

“代理蠕虫变种TH(Worm.Win32.VB.th)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

该病毒是由VB编写,一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,并且命名为不同的名字,还会替换一些系统文件。会在根目录下释放Autorun.inf,当在打开Windows目录和system32目录的时候,病毒会关闭这个文件夹,不让访问,以躲避手工杀毒。病毒会修改开始菜单的位置,当鼠标放到这个开始菜单上时,这个菜单会随机移动,不让点击。病毒还会修改大量注册表,以实现开机启动目的。病毒会修改IE主页,以达到下载新病毒的目的,使用户容易反复感染,很难彻底清除。

8日热门病毒:

“灰鸽子变种AWM(Backdoor.Win32.Gpigeon2008.awm)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。

9日热门病毒:

“U盘蠕虫下载器变种FGA(Worm.Win32.Autorun.fga)”病毒:警惕程度★★★,蠕虫病毒,通过U盘、网络传播,依赖系统:Windows NT/2000/XP/2003。

这是一个蠕虫病毒。病毒运行后会首先会进行检查,保证系统只有一个实例运行。之后释放C:\ Program Files\ aVj.pif,在临时文件夹下释放一个dll?.tmp的文件,并替换系统文件,释放驱动直接操作底层磁盘替换C:\WINDOWS\system32\aaaamon.dll。病毒通过遍历进程、停止服务、删除文件、映像劫持、关闭窗口等方法关闭和破坏十余种安全软件的运行,以躲避对其查杀。病毒会在所有磁盘中写入JC.PIF和AUTORUN.INF,以实现双击磁盘运行病毒的目的。最后,病毒根据http://d.****.com/tt.txt里面的内容下载木马病毒并下载http://d.****.com/x.gif进行自我更新,彻底清除十分困难。

反病毒专家建议电脑用户采取以下措施预防该病毒:

1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202628.html

瑞星播报:3月8日需警惕“灰鸽子变种AWM”病毒相关推荐

  1. 瑞星播报:6日需警惕“IRC波特变种XAG”病毒

    3月6日热门病毒: "IRC波特变种XAG(Backdoor.Win32.IRCbot. xag)"病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2 ...

  2. 4月4日网站变灰实录

    4月4日网站变灰记录 基本都是通过 grayscale 来实现的 都不支持 IE 11 但在 IE 11 的情况下表现却各不相同 B站.A站.淘宝.京东.百度.虎扑.开源中国 B 站 html.gra ...

  3. #每日播报# 8月6日 Github 热门项目汇总

    这是一份来自美国的网友利用 Github 的 API 获取的每日 Github 上热门项目列表,该网友每天都会发布更新列表.下面是 8月6日的热门项目列表: **objective-c ** Chri ...

  4. 【历史上的今天】3 月 6 日:Unix 版权争夺战;豆瓣网上线;谷歌推出了 Google Play

    整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来. 今天是 2022 年 3 月 6 日,在 1475 年的今天,大艺术家米开朗琪罗诞辰.米开朗琪罗是意大利文艺复兴时期的雕塑 ...

  5. 7月5日科技资讯|百度回应“抄袭天猫精灵”;ofo 押金退完需 12 年;VS Code 1.36 发布

    「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有料的新闻资讯,让所有技术人,时刻紧跟业界潮流. 快讯速知 百 ...

  6. 瑞星4月2日安全综述:网页挂马攻击严重

    4月2日安全综述: 据瑞星"云安全"系统统计,4月2日共有2,501,573人次的网民遭到网页挂马攻击,瑞星共截获了794,761个挂马网址,比昨日多出5万挂马网址. 当日被挂马网 ...

  7. 12月31日起涉线上支付的微信小程序需设置订单中心页

    微信公众平台运营中心发布公告:为进一步规范小程序交易生态.提升用户购物体验.满足用户在有交易的小程序中便捷查看订单信息的诉求,自 2022 年 12 月 31 日起,对于有"选择商品/服务- ...

  8. 最高法规定网络转载涉嫌侵权需担责 10月10日起施行

    最高法规定网络转载涉嫌侵权需担责 10月10日起施行 [TechWeb报道]10月10日消息,昨日最高人民法院举行<关于审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定>新闻 ...

  9. 7月1日起,开普通发票需填税号,喜报销提供“开票信息”助力你轻松开票!...

    为进一步加强增值税发票管理,保障全面推开营业税改征增值税试点工作顺利实施,保护纳税人合法权益,营造健康公平的税收环境,5月26日,国家税务总局发布<关于增值税发票开具有关问题的公告>(国家 ...

最新文章

  1. 使用Docsify搭建Markdown文件服务器
  2. 开启windows ping端口功能
  3. ASP.NET小知识
  4. 2013年4月计算机一级试题 答案,9月计算机一级考试试题含答案
  5. 目标检测之YOLOv2
  6. Arrays.sort()排序
  7. Millenium Leapcow POJ - 2111 (千禧年跳牛)(贪心找最长路径,记忆化)
  8. 开启Cisco交换机DHCP Snooping功能
  9. 固件是通用的吗_如何升级AirPods固件?
  10. Crontab 自动删除指定日期前文件或者文件夹
  11. Lucas(卢卡斯)定理
  12. 完成的定义 Definition of Done
  13. 微型计算机 介绍 gtx980m,卡皇GTX980M的横空出世_笔记本评测-中关村在线
  14. 周立功DTU+温度传感器,ZWS物联网平台尝试
  15. docker 安装Mysql并设置自启动
  16. OSGB压缩算法有哪些?
  17. 博途组态阀岛_西门子PLC-S7-1200 PROFINET与 IO device 通信
  18. 【VR游戏】封神榜传
  19. 校园跳蚤市场平台/校园二手交易平台管理系统
  20. Matlab安装bav-io插件时报错:Either you are offline, a firewall is blocking EEGLAB from accessing itsplugin s

热门文章

  1. 毕业一年左右的前端妹子面经总结
  2. Python基础,面向对象
  3. 企业融入租时代 谋求轻资产化高效运营
  4. 安防业内人士对云存储未来的发展充满信心
  5. 关于struts1的配置
  6. Extensible Messaging and Presence Protocol (XMPP): Core
  7. C#使用ExecuteReader返回DataReader既有查询结果集又有输出参数或返回值的使用注意事项...
  8. 网页中如何显示版权符号
  9. 【临实战】使用 Python 处理 Nginx 日志
  10. apache+svn服务搭建