赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

上海市信息委:五一期间要预防3种病毒侵袭

发布时间:2008.04.29 08:19     来源:新民晚报    作者:赵狄

4月28日,新民网记者从上海市信息化委员会获悉,4月28日-5月4日期间,市民需防止“AV终结者变种”、“代理蠕虫变种ZOA”、“网游内存盗号者”这三种计算机病毒的侵袭。

新民网记者从上海市信息化委员会了解到,“AV终结者变种”是一个AV终结者的最新变种。

它会劫持大部分安全软件,破坏安全模式,还会释放出传染性极高的Auto病毒,借以扩大自己的传播范围。该病毒进入系统后执行的操作,与以前的版本基本无异,都是先释放出病毒文件,然后修改系统注册表实现自动启动,并紧接着执行映象劫持,将用户系统中安装的安全软件弄瘫痪,以便于病毒以后的破坏操作。

“代理蠕虫变种ZOA”是一个蠕虫病毒。病毒运行后会把自己复制到系统目录下,并修改注册表启动项实现开机自启动。同时病毒修改注册表信息,来禁用系统任务管理器,禁止WINDOWS自动升级,将系统文件和隐藏文件设置为不可见,以及锁定用户默认浏览器主页,并且试图关闭杀毒软件和安全工具。

新民网记者从上海市信息化委员会获悉,“网游内存盗号者”是一个可同时盗取多个网络游戏帐号的盗号木马。它通过修改注册表启动项实现开机自启动,作案目标是《魔兽世界》、《赤壁》和《茶苑游戏大厅》的帐号信息。该病毒通过网页挂马和下载器的帮助进入用户的电脑系统后,在系统盘%WINDOWS%目录下释放出病毒主文件mfchlp32.exe,在%WINDOWS%\system32\目录下释放出用来执行盗号的文件mfchlp32.dll,然后就修改系统注册表,把主文件的相关信息加入其中,实现开机自启动。

市信息化委员会提醒市民养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径。平时上网的时候一定要打开防病毒软件的实时监控功能。同时,市信息化委员会还建议电脑用户不要随便运行来历不明的文件,以免中毒受害。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 4月29日:瑞星播报--每日计算机病毒及木马 (04-28) · 安全技巧:个人PC中毒后紧急处理措施介绍 (04-28)
· 4月28日病毒播报:"Real蛀虫"与"喇叭贼" (04-28) · 当心"灰鸽子变种MSB"偷窃用户隐私信息 (04-28)
· 灰鸽子病毒变种不断 中毒电脑成为黑客傀儡 (04-28) · "五一"假期计算机用户应注意防范病毒 (04-28)
· 安全软件套装并非完美 用户最好混装多款 (04-28) · 假期要特别防范U盘杀手、网游大盗等病毒 (04-28)
· 病毒预报:"欢乐时光"和"灰鸽子"病毒将来袭 (04-28) · 酷狗网被黑客植入病毒 (04-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统