飞宇信箱:用户名 密码
设为首页 | 加入收藏 | 飞宇网校 | 飞宇网吧
五花八门
最牛的网吧和最牛的网管…
谁说女人不够猛(图)
北极熊绕车追赶美国男子…
“圣诞老人”街头撒尿 (…
脱了衣服就死定了(图)
买了个特价柚子,打开一…
畜生!!!禽兽!!!当…
更多>>
在线新闻
丈夫财产大量缩水 老夫少…
社会保险法草案全文公布…
妻子疑丈夫外遇欲捉奸 推…
英语六级考试开考前9分钟…
上海在建楼房坍塌致8工人…
世界50位最有权势人物 胡…
田亮告白惹哭妻子 叶一茜…
更多>>
飞宇文苑
·2008娱乐八卦串烧
·《梦回大清》之三十八 尾…
·《梦回大清》之三十七 花…
·《梦回大清》之三十六 梦…
·《梦回大清》之三十五 …
·《梦回大清》之三十四 …
·《梦回大清》之三十三 寿…
网吧新闻
飞宇公司收藏网友许愿卡…
金融风暴侵袭重庆网吧"刮…
网吧内频频失窃 老板通过…
打造绿色上网空间 各地不…
鼠标一点下载 整个网吧瘫…
论:网吧破产了,会员损…
改革开放浅谈网吧的“开…
更多>>

全国最大网吧网站  首页 > 网吧技术

很毒很无耻 蠕虫伪装成文件夹图标来袭

日期:2008-08-18 

近日, 微点主动防御软件自动捕获了一种伪装成文件图标的蠕虫病毒“ U盘蠕虫”Worm.Win32.Autorun.eyo,病毒伪装图标如下

 

 

U盘蠕虫伪装成文件图标

对于粗心的用户来说,很难分辨。一旦点击,该病毒就会下载其他木马到您的电脑。

一方面,该病毒以加壳方式躲避杀毒软件特征码扫描,另一方面,该病毒还会对电脑中的杀毒软件下毒手,通过映像劫持方式使得杀毒软件无法运行。没有了保护的电脑,只能任病毒宰割。不仅如此,病毒作者为了防止用户通过GOHST还原,还遍历磁盘,查找GOSHT备份文件一并删除,实在是心狠手辣。至此,病毒的恶行还没有结束。该病毒还通过Windows自动播放功能来传播病毒,在U盘中释放3个病毒副本

 

“宝贝老婆的51秀”
“亲亲晓儿的51照片”
“瑞星2008截图”

诱使用户点击中毒。如果U盘插到别的电脑上,不小心再点击以上三个副本,那后果将更加严重。另外该病毒还破坏“QQ医生”,中毒之后用户的“QQ医生”将彻底无法运行。

已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);

 

 

图1

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Worm.Win32.Autorun.eyo”,请直接选择删除(如图2)。

 

 

图2

对于未使用微点主动防御软件的用户,微点反病毒专家建议:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"已启用"。

3、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

4、开启Windows自动更新,及时打好漏洞补丁。

 

发布时间:2008-08-18 09:21:09  被阅览数:0  [关闭窗口]

上一编:专家谈:奥运期间如何保障网站安全?
下一编:社交网站藏杀机 蠕虫冒充留言传播
·相关新闻
·网友评论
所有跟帖  TOP      
原标题:
用  户:   隐藏IP地址
评  论: 您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明

   


Copyright © 2006 feiyu.com Inc. All rights reserved. 飞宇公司 版权所有
公司总机010-82615858 飞宇网吧010-68937423 飞宇网校010-62528818 火车售票处010-68937770
 

飞宇公司飞宇网吧飞宇网校售火车票预制构件厂|跃胜油库联系我们