“网页病毒下载器”冒充svchost.exe文件

2007-12-29 11:37 作者:瑞星 来源:eNet硅谷动力
[摘要] “网页病毒下载器(Worm.Win32.WebDown.a)”病毒通过网络传播,试图关闭多种杀毒软件,还可以从黑客指定的网站上下载ARP病毒。
  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“网页病毒下载器(Worm.Win32.WebDown.a)”病毒。该病毒通过网络传播,试图关闭多种杀毒软件,还可以从黑客指定的网站上下载ARP病毒。

  本日热门病毒:

  “网页病毒下载器(Worm.Win32.WebDown.a)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播。依赖系统: WINNT/2000/XP/2003。

  这是一个蠕虫病毒。病毒运行后会删除系统文件svchost.exe,之后它在系统目录下建立同名的病毒文件。病毒将自身注册为系统正常进程,给用户判别病毒带来困难。病毒还试图关闭多种杀毒软件,并且有比较完善的自我保护机制,病毒还会从黑客指定的网站上下载ARP病毒,并且感染处于同一局域网中的其它计算机。病毒在被感染的计算机中大量复制,给彻底清除带来较大的困难。

  反病毒专家建议电脑用户采取以下措施预防该病毒:

  1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

  4、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

  5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

【责任编辑 陈东方】

  • 精选专题
关于硅谷动力 | 广告服务 | 版权声明 | 加入硅谷动力 | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号