本周關(guān)注病毒:
病毒名稱:Trojan-Downloader.Win32.Small.zie(木馬下載者變種ZIE)
文件大?。?7497字節(jié)
病毒類型:木馬
危害等級:★★★★★
影響平臺:WIN9X/ME/NT/2000/XP/2003
病毒表現(xiàn)(X代表任意數(shù)字與字母的組合):
此病毒運(yùn)行后在系統(tǒng)根目錄下創(chuàng)建多個8位數(shù)字組合為名字的隱藏文件夾,主文件存儲在其中一個文件夾中,此主文件被運(yùn)行后它將從指定的網(wǎng)站下載大量的盜號木馬文件到系統(tǒng)目錄中。
專家建議:
1.在任務(wù)管理器中查看是否有陌生的比較可疑的進(jìn)程存在。
2.及時打全系統(tǒng)補(bǔ)丁。
3.在使用MSN或QQ類的即時聊天工具時,注意它們運(yùn)行是否正常。
4.盡快安裝卡巴斯基反病毒軟件并開啟實時監(jiān)控功能。
5.注意經(jīng)常更新殺毒軟件的病毒庫來阻止被新病毒感染。
手動查殺方法:
進(jìn)入安全模式刪除系統(tǒng)根目錄下8位數(shù)字組合為名字的隱藏文件夾,然后使用卡巴斯基最新病毒庫進(jìn)行掃描,刪除那些被下載下來的盜號木馬文件,卡巴斯基已經(jīng)可以完全查殺它們。
下周病毒預(yù)測:
最近盜號類木馬之瘋狂出乎我們的意料,在下周這種狀況相信也不會改變,而對盜號類木馬有推波助瀾作用的下載者變種,也同樣不會安靜,大多數(shù)下載者變種木馬利用網(wǎng)頁掛馬方式感染我們的計算機(jī),在我們打開病毒網(wǎng)頁的同時病毒就會被下載到計算機(jī)中并被執(zhí)行,之后此類下載者病毒就會從指定地址下載大量的盜號木馬到計算機(jī)中。
專家預(yù)防建議:
1.建立良好的安全習(xí)慣,不打開可疑郵件和可疑網(wǎng)站。
2.不要隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接。
3.使用移動介質(zhì)時最好使用鼠標(biāo)右鍵打開使用,必要時先要進(jìn)行掃描。
4.現(xiàn)在有很多利用系統(tǒng)漏洞傳播的病毒,所以給系統(tǒng)打全補(bǔ)丁也很關(guān)鍵。
5.安裝專業(yè)的防毒軟件升級到最新版本,并開啟實時監(jiān)控功能。
6.為本機(jī)管理員帳號設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過密碼猜測進(jìn)行傳播,最好是數(shù)字與字母組合的密碼。
7.不要從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。