冠群金辰09年3月4日病毒播報(bào):Win32.Pcclient后門逞兇
具有后門危害的特洛伊病毒Win32.Pcclient。
病毒描述:
冠群金辰提醒您注意具有后門危害的特洛伊病毒Win32.Pcclient。
Win32.Pcclient 是一種特洛伊病毒,通過輸出HTTP連接控制病毒。
Pcclient 特洛伊使用HTTP連接一個(gè)網(wǎng)站接受后門命令。每個(gè)變體使用的端口不同。后門功能包括:
關(guān)閉/重啟機(jī)器;
下載/運(yùn)行其它程序;
啟動(dòng)一個(gè)后門command shell命令。
關(guān)于此病毒的詳細(xì)信息,請?jiān)L問以下站點(diǎn)介紹:
http://www.kill.com.cn/vir/muma/middle/5419.asp
建議:
1、對于個(gè)人PC,重要的系統(tǒng)補(bǔ)丁應(yīng)及時(shí)安裝;對于企業(yè)用戶,應(yīng)加強(qiáng)補(bǔ)丁管理意識(shí),尤其對服務(wù)器等重要系統(tǒng)應(yīng)盡早安裝;
2、不訪問有害信息網(wǎng)站,不隨意下載/安裝可疑插件,并檢查IE的安全級(jí)別是否被修改;
3、使用KILL時(shí)注意及時(shí)升級(jí)到***的病毒庫版本,并保持實(shí)時(shí)監(jiān)視程序處于開啟狀態(tài);
4、不要隨意執(zhí)行未知的程序文件;
5、合理的配置系統(tǒng)的資源管理器(比如顯示隱含文件、顯示文件擴(kuò)展名),以便能夠更快地發(fā)現(xiàn)異?,F(xiàn)象,防止被病毒程序利用。
“KILL”提示大家:
1.不要隨意運(yùn)行郵件的附件,尤其是英文郵件。
2.***及時(shí)升級(jí)病毒代碼庫。
3.建議企業(yè)級(jí)用戶使用網(wǎng)關(guān)型產(chǎn)品。
4.關(guān)閉共享目錄并為管理員帳戶設(shè)置強(qiáng)口令,不要將管理員口令設(shè)置為空或過于簡單的密碼。