[手艺前沿]谨防电脑成毒窝 “盗游器”携十余新病毒疯狂来袭(转载)
谨防电脑成毒窝 “盗游器”携十余新病毒疯狂来袭
根据江民反病毒中心监测统计,2007年11月12日到11月18日,江民反病毒中心共截获病毒26526种,全国共有858997台计算机传染了病毒,此中新病毒共截获1976种,新病毒传染计算机195605台,此中以北京、山东、江苏传染情状最为严峻。
监测成果显示,本周网游类病毒又有大幅上升趋向,在病毒排行榜的前20位中,网游类病毒就占据了13个席位,此中“网游窃贼”变种jxd与“网游悍贼”变种acff较上周都有明显的上升趋向。
本周发现最新“盗游器”变种h病毒,该变种会疯狂下载新病毒,在被传染计算机的后台毗连骇客指定的长途办事器站点,获取歹意法式的下载地址列表,在后台操纵“svchost.exe”历程去下载歹意法式并在被传染计算机上主动挪用施行。目前所下载的新病毒已超越十种以上,严峻威胁用户计算机信息平安,专家定见广阔用户进步警觉,严加提防。
本周监测发现共传染计算机858997台,与上周比拟有小幅下降,新病毒传染计算机数量明显下降,共传染195605台,较上周比拟下降了31.04%。此中木马病毒共传染计算机656730台,占病毒总数的76.4%;其他病毒共传染计算机77624台,占病毒总数的9.03%;后门类病毒暴增,共传染计算机62035台,较上周上升了54.68%,占病毒总数的7.22%;蠕虫类病毒传染计算机22327台,占病毒总数的2.59%;破绽进攻类病毒共传染计算机18082台,占病毒总数的2.10%;脚本病毒传染1265台,占病毒总数的0.14%;宏病毒传染28台,占病毒总数的0.01%。
上周值得存眷的典型病毒:“盗游器”变种h与“网游窃贼”变种jfe
病毒名称:Win32/Downloader.h
中 文 名:“盗游器”变种h
病毒长度:40353字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Downloader.h“盗游器”变种h是“盗游器”木马家族的最新成员之一,接纳Delphi 6.0-7.0编写,并颠末加壳处置。“盗游器”变种h运行后,自我复造到被传染计算机的指定目次下。在被传染计算机的后台毗连骇客指定的长途办事器站点,获取歹意法式的下载地址列表,在后台操纵“svchost.exe”历程去下载歹意法式并在被传染计算机上主动挪用施行。所下载的新病毒已超越十种以上,严峻威胁用户计算机信息平安。
病毒名称:Trojan/PSW.OnLineGames.jfe
中 文 名:“网游窃贼”变种jfe
病毒长度:23552字节
病毒类型:木马
危害品级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.jfe“网游窃贼”变种jfe是“网游窃贼”木马家族的最新成员之一,接纳VC++语言编写,并颠末加壳处置。“网游窃贼”变种jfe接纳HOOK手艺和内存截取手艺,在被传染计算机的后台专门窃取收集游戏《武林别传》、《完美世界》、《诛仙》玩家的游戏帐号、游戏密码、身上配备、背包配备、角色品级、元宝数量、游戏区服品级等信息,并在后台将玩家信息发送到骇客指定的长途办事器上,以致玩家的游戏帐号、配备物品、金钱等丧失,给游戏玩家带来十分大的丧失。修改注册表,实现木马开机主动运行。别的,“网游窃贼”变种jfe还具有遁藏防火墙监控的功用。
江民反病毒专家定见广阔用户:
1、选择具有U盘病毒免疫功用的杀毒软件如:江民KV2008 杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,避免目前流行的病毒、木马、有害法式或代码等进攻用户计算机。
2、及时晋级杀毒软件病毒库,补齐系统破绽,上彀时确保翻开“网页监控”、“邮件监控”功用。
3、江民杀毒软件“挪动存储接入杀毒”能根绝病毒操纵挪动设备(如:U盘、挪动硬盘等)入侵用户计算机,完全庇护计算机系统平安。
4、务必不要随意领受从QQ、MSN等立即聊天东西发送过来的可施行文件,不要登岸来历不明的网址毗连,以防遭受病毒损害。
5、禁用系统的主动播放功用,避免病毒从U盘、MP3、挪动硬盘等挪动存储设备进入到计算机。
禁用Windows 系统的主动播放功用的办法:在运行中输入 gpedit.msc 后回车,翻开组战略编纂器,依次点击:计算机设置装备摆设->办理模板->系统->封闭主动播放->已启用->所有驱动器->确定。
6、定见在登录网游账号、收集银行账户时接纳软键盘输入账号及密码。
7、用户能够利用“江民密保”,可有效庇护网上银行、付出平台、网上证券交易、收集游戏等账号密码,全面庇护用户私密信息。
8、江民KV2008新品正式发布,胜利打破了“病毒免杀”及系统灾难恢复两大世界性反病毒难题,目前新品供给30天的免费试用期限:
KV2008正式版免费30天,下载地址: