查看: 58|回复: 15

[01-04] 新木马关闭防火墙下载病毒

[复制链接]
发表于 2009-1-4 15:50:07 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
新华网北京1月3日电 一个名为“千里马穿墙下载者变种A(Worm.Win32.QDH.a)”的病毒本周特别值得注意,它通过网页挂马传播,关闭系统防火墙,修改系统日期,关闭多种杀毒软件,下 

  载大量木马病毒到用户电脑上运行,给用户带来很大安全风险。因此,瑞星反病毒反木马一周播报(1月5日至1月11日)将其列为本周关注病毒,警惕程度为★★★。 

  “千里马穿墙下载者变种A”是一个蠕虫病毒,病毒进入用户计算机后会关闭系统自带的防火墙,并修改系统时间为2001年9月22日。病毒会释放多个病毒文件到系统中执行,每隔5秒钟向各个分区写入autorun.inf,并把自身(yjppp.exe)复制到该分区根目录。释放的Svchost.dll注入Explorer.exe主要执行破坏杀毒软件等功能。读取C:/down.dat并执行下载大量木马病毒的操作,并通过计时器定时启动,给用户电脑带来了很大风险。 

  对此,专家建议用户:1、安装全功能安全软件2009,可以有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;3、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;4、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜3.0”中,以防止病毒窃取游戏账号、密码等私人资料。
回复

使用道具 举报

 楼主| 发表于 2009-1-4 15:51:03 | 显示全部楼层
我家电脑防火墙一般都是关着的hou:13
它进来可省事直接下载病毒hou:23
回复 支持 反对

使用道具 举报

发表于 2009-1-4 15:52:51 | 显示全部楼层
第三条很重要呀!
回复 支持 反对

使用道具 举报

发表于 2009-1-4 15:52:54 | 显示全部楼层
我家电脑防火墙一般都是关着的hou:13
它进来可省事直接下载病毒hou:23
爱因斯坦 发表于 2009-1-4 15:51



防火墙,相当脆弱hou:169
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-1-4 15:54:18 | 显示全部楼层
防火墙,相当脆弱hou:169
zhangguo11 发表于 2009-1-4 15:52

不过最近我不在家,电脑一直关闭着的hou:34
所以想进来都难
回复 支持 反对

使用道具 举报

发表于 2009-1-4 15:55:28 | 显示全部楼层
不过最近我不在家,电脑一直关闭着的hou:34
所以想进来都难
爱因斯坦 发表于 2009-1-4 15:54


应该已经进去了hou:22
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-1-4 15:55:58 | 显示全部楼层
防火墙,相当脆弱hou:169
zhangguo11 发表于 2009-1-4 15:52

好像V系统反挂马系统很强,我又用是360安全浏览器,好像没什么事hou:169
回复 支持 反对

使用道具 举报

发表于 2009-1-4 16:12:42 | 显示全部楼层
好像V系统反挂马系统很强,我又用是360安全浏览器,好像没什么事hou:169
爱因斯坦 发表于 2009-1-4 15:55


对V没好印象............
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-1-4 16:14:10 | 显示全部楼层
对V没好印象............
zhangguo11 发表于 2009-1-4 16:12

我感觉蛮好的,用起来很快,还有很大空间发展
回复 支持 反对

使用道具 举报

发表于 2009-1-4 16:15:11 | 显示全部楼层
我用的金山 每天都会向我报告 阻止了多少多少次的入侵  也不知是真是假
回复 支持 反对

使用道具 举报

发表于 2009-1-4 16:22:40 | 显示全部楼层
我感觉蛮好的,用起来很快,还有很大空间发展
爱因斯坦 发表于 2009-1-4 16:14



V已挂机,这都不知道....................
回复 支持 反对

使用道具 举报

发表于 2009-1-4 16:23:05 | 显示全部楼层
我用的金山 每天都会向我报告 阻止了多少多少次的入侵  也不知是真是假
mhfx 发表于 2009-1-4 16:15



金山是误报专家,这是我的感受
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-1-4 16:25:03 | 显示全部楼层
我用的金山 每天都会向我报告 阻止了多少多少次的入侵  也不知是真是假
mhfx 发表于 2009-1-4 16:15

你电脑病毒可能多,我在家用的时候都没有遇到过
回复 支持 反对

使用道具 举报

发表于 2009-1-4 19:17:10 | 显示全部楼层
希望不要来骚扰偶,
回复 支持 反对

使用道具 举报

发表于 2009-1-4 19:28:40 | 显示全部楼层
我用星星的``~  系统那个防火墙给我冬眠去了``~应该不会醒了``~
回复 支持 反对

使用道具 举报

发表于 2009-1-4 23:03:55 | 显示全部楼层
你电脑病毒可能多,我在家用的时候都没有遇到过
爱因斯坦 发表于 2009-1-4 16:25

不是病毒  是什么入侵 还有个IP地址的  告诉我说有谁通过什么IP地址向我发起攻击
开始挺紧张的  慢慢也就习惯了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表