信息产业培训网

"下载器蠕虫"攻击杀毒软件 网民应注意提防

http://www.miiceic.org.cn   2008-10-6 8:51:51   中程在线   浏览数:
关键字:下载器蠕虫 提防

  一个名为“下载器蠕虫变种IR(Worm.Win32.DownLoad。iz)”的病毒特别值得注意,它会释放一个驱动文件,使一些主流杀毒软件失效。它还会替换系统文件,访问黑客指定的网站,并下载运行数十个木马病毒,窃取网游账号等。因此,瑞星反病毒反木马一周播报(2008.10.06-10.12)将其列为本周关注病毒,警惕程度为。

  “下载器蠕虫变种IR”病毒运行后,会释放一个名字为beep.sys的驱动文件,替换掉系统的同名文件,恢复SSDT列表。使一些流行杀毒软件失效,以躲避对其查杀。随后会替换dllcache和system32目录中的wuauclt.exe,然后把自己复制到该目录下,在每一个盘符下面生成AUTORUN.INF和YS.PIF文件,达到再次运行和传播病毒的目的,写入注册表启动项,以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行,容易反复感染,彻底清除困难。

  对此,专家建议用户:1、安装卡卡上网安全助手6.0,可以有效防范此木马的侵害;2、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;3、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜”中,以防止病毒窃取游戏账号、密码等私人资料。

来源:新华网
相关连接
最新评论
*以下网友发言不代表中程在线网站的观点和看法
    我要评论

    请您注意
    1、遵守中华人民共和国的各项有关法律规定
    2、承担一切因您的行为而导致的法律责任
    3、本网留言管理人员有权删除其管辖留言内容
    4、您在本网的留言本网有权在网站内转载和引用
    5、参与本留言即表明您已经阅读并接受上述条款
    我爱研发网中电华信阿里西西JAVA爱好者北京英才网全球大学查询网
    中国人的网站导航中国电脑论坛信息产业部新浪科技搜狐IT信息产业部电子教育与考试中心
    IT世界网软件项目交易网中国软件交易网国信培训网亚远景科技....[更多]
    关于我们 | 网站地图 | 周边住宿 | 行车路线 | 联系我们 | 网站律师 | 意见反馈 | 虚位以待 | 友情链接
    中程在线(北京)科技有限公司 版权所有
    总 部:北京市海淀区青东商务楼A座西四层
    企业培训部:010-52636110 52636106 就业培训部:010-68716925 68716926
    邮 件:training@miiceic.org.cn
    京ICP备06053134号
    Copyright © 2005-2008 Miiceic.org.cn All Rights Reserved