本周需要關(guān)注的病毒:Backdoor.Win32.Hupigon.zph
病毒表現(X代表任意數字與字母的組合):
病毒在運行后會(huì )生成以下文件: C:\WINDOWS\paopaoshuangkai.exe 寫(xiě)入注冊表服務(wù): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\3 并且在后臺啟動(dòng)IE進(jìn)程。
專(zhuān)家建議:
1.在任務(wù)管理器中查看是否有陌生的比較可疑的進(jìn)程存在。
2.及時(shí)打全系統補丁。
3. 注意經(jīng)常更新殺毒軟件的病毒庫來(lái)阻止被新病毒感染。
手動(dòng)查殺方法:
刪除C:\WINDOWS\paopaoshuangkai.exe文件,然后打開(kāi)注冊表找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\3項刪除就可以了。
下周病毒預測:
下周我們應關(guān)注一下autorun類(lèi)病毒,從上周的總體情況來(lái)看,autorun類(lèi)病毒變種出現的頻率比較快,并且傳播速度也是相當的快,有些autorun類(lèi)病毒還不只在每個(gè)盤(pán)符下生成autorun.inf文件以及exe文件,它們還在系統的system32目錄下生成相應的dll和exe文件,dll文件還會(huì )嵌入到系統的正常進(jìn)程中,導致病毒重復生成。
專(zhuān)家預防建議:
1.建立良好的安全習慣,不打開(kāi)可疑郵件和可疑網(wǎng)站。
2.不要隨意接收聊天工具上傳送的文件以及打開(kāi)發(fā)過(guò)來(lái)的網(wǎng)站鏈接。
3.使用移動(dòng)介質(zhì)時(shí)最好使用鼠標右鍵打開(kāi)使用,必要時(shí)先要進(jìn)行掃描。
4.現在有很多利用系統漏洞傳播的病毒,所以給系統打全補丁也很關(guān)鍵。
5.安裝專(zhuān)業(yè)的防毒軟件升級到最新版本,并開(kāi)啟實(shí)時(shí)監控功能。
6.為本機管理員賬號設置較為復雜的密碼,預防病毒通過(guò)密碼猜測進(jìn)行傳播,最好是數字與字母組合的密碼。
7.不要從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。
聯(lián)系客服