卡巴斯基十一月第二周中國地區(qū)病毒播報

字號:

Backdoor.Win32.Hupigon.wbm本周最新上榜并以4.03%的成績排在了第一位,上周的第二名已經(jīng)滑落至第十位,本周autorun最新變種Virus.Win32.AutoRun.abq排在了第五位,其余位置同樣是被后門和木馬占據(jù),在很多沒有上榜的病毒中網(wǎng)頁腳本病毒在不斷的增多,也就是我們常說的網(wǎng)頁病毒,在打開這些網(wǎng)頁的時候病毒就會自動下載到計算機(jī)中運(yùn)行,所以我們在上網(wǎng)時要注意。
    本周我們需要關(guān)注的病毒:Virus.Win32.AutoRun.abq
    病毒表現(xiàn)(X代表任意數(shù)字與字母的組合):
    。這個主程序是一個pif文件,在運(yùn)行后會生成以下文件:
    C:\WINDOWS\system32\dx6vcl.dll
    C:\WINDOWS\system32\notepod.exe
    C:\WINDOWS\system32\ssmicrco.scr
    專家建議:
    。1.在任務(wù)管理器中查看是否有陌生的比較可疑的進(jìn)程存在。
    。2.及時打全系統(tǒng)補(bǔ)丁。
    。3.盡快安裝卡巴斯基反病毒軟件并開啟實時監(jiān)控功能。
    。4.注意經(jīng)常更新殺毒軟件的病毒庫來阻止被新病毒感染。
    手動查殺方法:
    。進(jìn)入系統(tǒng)安全模式,刪除以下文件:
    C:\WINDOWS\system32\dx6vcl.dll
    C:\WINDOWS\system32\notepod.exe
    C:\WINDOWS\system32\ssmicrco.scr
    下周病毒預(yù)測:
    我們在上網(wǎng)時應(yīng)注意網(wǎng)頁腳本病毒,從目前的情況來看,網(wǎng)頁病毒的數(shù)量不容樂觀,現(xiàn)在在很多網(wǎng)站上都被掛上了惡意腳本,在我們打開網(wǎng)頁還沒有反應(yīng)過來的同時,我們的計算機(jī)就已經(jīng)被感染了。
    專家預(yù)防建議:
    。1.建立良好的安全習(xí)慣,不打開可疑郵件和可疑網(wǎng)站。
    。2.不要隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接。
    。3.使用移動介質(zhì)時使用鼠標(biāo)右鍵打開使用,必要時先要進(jìn)行掃描。
    。4.現(xiàn)在有很多利用系統(tǒng)漏洞傳播的病毒,所以給系統(tǒng)打全補(bǔ)丁也很關(guān)鍵。
    。5.安裝專業(yè)的防毒軟件升級到最新版本,并開啟實時監(jiān)控功能。
    。6.為本機(jī)管理員賬號設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過密碼猜測進(jìn)行傳播,是數(shù)字與字母組合的密碼。
    。7.不要從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。