瑞星:多个流行软件遭挂马 本周蠕虫下载器疯狂

ZDNet软件频道 时间:2009-03-09 作者:CNET科技资讯网 |  我要评论()
本文关键词:蠕虫病毒 蠕虫下载器 病毒播报 挂马网站 瑞星
该病毒通过网页挂马、U盘等传播,它会关闭多种杀毒软件,并下载大量木马病毒,窃取网络游戏帐号等,要想彻底清除十分困难。

瑞星反病毒反木马一周播报:(2009.3.09-3.15)

本周可以称为“挂马网站爆发周”,多种流行软件的内嵌信息页、弹出页被挂马,受害人高达数十万,被植入这些网页的病毒中,有一个病毒特别值得注意,它是:“U盘蠕虫下载器变种FFK(Worm.Win32.Autorun.ffk)”病毒。该病毒通过网页挂马、U盘等传播,它会关闭多种杀毒软件,并下载大量木马病毒,窃取网络游戏帐号等,要想彻底清除十分困难。
 
本周关注病毒:

“U盘蠕虫下载器变种FFK(Worm.Win32.Autorun.ffk)”警惕程度 ★★★

病毒运行后,释放一个名为dll?.tmp的文件,并替换系统文件。病毒通过遍历进程、停止服务、删除文件、映像劫持、关闭窗口等方法,关闭和破坏十余种安全软件的运行,以躲避对其查杀。病毒会在所有磁盘中写入JC.PIF和AUTORUN.INF,以实现双击磁盘运行病毒的目的。最后,病毒根据指定的目录下载木马病毒并进行自我更新,彻底清除十分困难。
 
专家建议:

1、安全装瑞星全功能安全软件2009,有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;3、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜3.0”中。

查杀方法:

瑞星全功能安全软件2009版及下载版采用即时升级技术,用户计算机连接网络即可升级到最新的21.29版。没有安装全功能安全软件2009的朋友可以登陆http://online.rising.com.cn使用瑞星在线杀毒清除病毒,同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

蠕虫病毒

蠕虫下载器

病毒播报

挂马网站

瑞星


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134