卡巴斯基2月第4周病毒播報(bào):通天大盜偷天換日
關(guān)注病毒:
病毒名稱:通天大盜(Trojan.Win32.KillAV.bph)
文件大?。?2768字節(jié)
病毒類型:木馬
危害等級(jí):★★★★★
影響的平臺(tái):WIN9X/ME/NT/2000/XP/2003
“通天大盜”病毒表現(xiàn):
“通天大盜”病毒。此病毒利用UPX加殼技術(shù)保護(hù)自己,并在運(yùn)行后會(huì)立即搜索系統(tǒng)中安全類軟件進(jìn)程?!巴ㄌ齑蟊I”病毒有相當(dāng)全面的安全類軟件進(jìn)程的詳細(xì)列表,它利用這個(gè)列表與被感染系統(tǒng)中的進(jìn)程進(jìn)行對(duì)比。在找到列表中存在的進(jìn)程后利用KILL命令關(guān)閉所有查找到的安全類軟件。與此同時(shí),該病毒還會(huì)在被感染的計(jì)算機(jī)注冊(cè)表中禁用各大殺毒軟件的啟動(dòng)項(xiàng),讓殺毒軟件無(wú)法開(kāi)機(jī)自動(dòng)啟動(dòng)。一旦以上所有操作都被“通天大盜”病毒得手,那么下一步它將會(huì)從指定的地址下載大量的盜號(hào)木馬并伺機(jī)盜取被感染計(jì)算機(jī)中的各種帳號(hào)信息。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。
專家預(yù)防建議:
1.建立良好的安全習(xí)慣,不打開(kāi)可疑郵件和可疑網(wǎng)站。
2.不要隨意接收聊天工具上傳送的文件以及打開(kāi)發(fā)過(guò)來(lái)的網(wǎng)站鏈接。
3.使用移動(dòng)介質(zhì)時(shí)最好使用鼠標(biāo)右鍵打開(kāi)使用,必要時(shí)先要進(jìn)行掃描。
4.現(xiàn)在有很多利用系統(tǒng)漏洞傳播的病毒,所以給系統(tǒng)打全補(bǔ)丁也很關(guān)鍵。
5.安裝專業(yè)的防毒軟件升級(jí)到最新版本,并開(kāi)啟實(shí)時(shí)監(jiān)控功能。
6.為本機(jī)管理員帳號(hào)設(shè)置較為復(fù)雜的密碼,預(yù)防病毒通過(guò)密碼猜測(cè)進(jìn)行傳播,最好是數(shù)字與字母組合的密碼。
7.不要從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。