江民一周病毒回顾 11.12~11.18

互联网 | 编辑: 黄蔚 2007-11-22 09:30:00转载

本周监测发现共感染计算机858997台,与上周相比有小幅下降,新病毒感染计算机数量明显下降,共感染195605台,较上周相比下降了31.04%。其中木马病毒共感染计算机656730台,占病毒总数的76.4%;其他病毒共感染计算机77624台,占病毒总数的9.03%;后门类病毒暴增,共感染计算机62035台,较上周上升了54.68%,占病毒总数的7.22%;蠕虫类病毒感染计算机22327台,占病毒总数的2.59%;漏洞攻击类病毒共感染计算机18082台,占病毒总数的2.10%;脚本病毒感染1265台,占病毒总数的0.14%;宏病毒感染28台,占病毒总数的0.01%。

上周值得关注的典型病毒:“盗游器”变种h与“网游窃贼”变种jfe

病毒名称:Win32/Downloader.h

中 文 名:“盗游器”变种h

病毒长度:40353字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/Downloader.h“盗游器”变种h是“盗游器”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“盗游器”变种h运行后,自我复制到被感染计算机的指定目录下。在被感染计算机的后台连接骇客指定的远程服务器站点,获取恶意程序的下载地址列表,在后台利用“svchost.exe”进程去下载恶意程序并在被感染计算机上自动调用执行。所下载的新病毒已超过十种以上,严重威胁用户计算机信息安全。

病毒名称:Trojan/PSW.OnLineGames.jfe

中 文 名:“网游窃贼”变种jfe

病毒长度:23552字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.jfe“网游窃贼”变种jfe是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfe采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《武林外传》、《完美世界》、《诛仙》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfe还具有躲避防火墙监控的功能。

江民反病毒专家建议广大用户:

1、选择具有U盘病毒免疫功能的杀毒软件如:江民KV2008 杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能。

3、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

4、务必不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。

5、禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机。

禁用Windows 系统的自动播放功能的方法:在运行中输入 gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。

6、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

7、用户可以使用“江民密保”,可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

8、江民KV2008新品正式发布,成功突破了“病毒免杀”及系统灾难恢复两大世界性反病毒难题,目前新品提供30天的免费试用期限:

KV2008正式版免费30天,下载地址:http://dl.jiangmin.com/download/index.htm

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑