亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

Word遭病毒偽裝 "辦公室偽裝者"頻繁作案

發(fā)布時(shí)間:  2012/7/4 15:32:03
金山毒霸全球反病毒監(jiān)測(cè)中心發(fā)布周(5.19-5.25)病毒預(yù)警。本周廣大用戶需高度警惕一名為“辦公室偽裝者394240”(Win32.TrojDownloader.Banload.394240)的電腦病毒。該病毒可采用微軟 OFFICE辦公軟件中的Word圖標(biāo),偽裝成Word主程序欺騙用戶忽略它。同時(shí)還將下載大量木馬文件到用戶電腦上執(zhí)行,引發(fā)更多無(wú)法估計(jì)的安全事件。

金山毒霸反病毒專家李鐵軍表示,此病毒為一個(gè)木馬下載器,它的狡猾之處在于,它會(huì)采用微軟 OFFICE辦公軟件中的Word圖標(biāo),偽裝成Word主程序欺騙用戶忽略它。病毒進(jìn)入電腦后,復(fù)制自身到c:\Documents~1\Administrator\[開(kāi)始]菜單\程序\啟動(dòng)\word.exe,以及c:\Documents~1\new\[開(kāi)始]菜單\程序\啟動(dòng)\word.exe目錄下,同時(shí)修改系統(tǒng)注冊(cè)表中的相關(guān)數(shù)據(jù),使病毒可以隨系統(tǒng)啟動(dòng)。

接著,從E盤(pán)開(kāi)始到I盤(pán),病毒在系統(tǒng)各分區(qū)下釋放病毒副本,李鐵軍判斷,這是它在試圖建立AUTO文件。但由于技術(shù)原因,或者病毒作者的粗心,AUTO文件沒(méi)能建立。最后,病毒在后臺(tái)悄悄連接多個(gè)掛馬網(wǎng)頁(yè),下載大量木馬文件到用戶電腦上執(zhí)行,引發(fā)更多無(wú)法估計(jì)的安全事件。

據(jù)了解, 本周內(nèi)廣大用戶除了要高度警惕“辦公室偽裝者394240”外,還需要特別關(guān)注“仿真機(jī)器狗”(Win32.Troj.Downloader.ns.25088)和“漏洞腳本下載器6039”(VBS.Downloader.ab.6039) 兩個(gè)病毒。前者這個(gè)下載器很明顯是仿照機(jī)器狗來(lái)制作的。它開(kāi)始運(yùn)行后,首先刪除注冊(cè)表中一些免疫機(jī)器狗病毒工具的啟動(dòng)信息,破壞目前已有的各類(lèi)機(jī)器狗專殺工具的運(yùn)行,并修改系統(tǒng)時(shí)間為2003年,讓依賴系統(tǒng)時(shí)間進(jìn)行激活和升級(jí)的殺毒軟件失效。后者是一個(gè)利用系統(tǒng)安全漏洞實(shí)施破壞行為的惡意腳本。這個(gè)病毒體積非常小,可主要利用網(wǎng)頁(yè)掛馬和捆綁文件進(jìn)行傳播。它所利用的漏洞是Microsoft Data Access Components (MDAC) 中的實(shí)現(xiàn)缺陷。當(dāng)它發(fā)現(xiàn)電腦系統(tǒng)中存在該漏洞時(shí),就可以利用該漏洞繞開(kāi)系統(tǒng)安全模塊,擅自調(diào)用IE瀏覽器的進(jìn)程,連接病毒作者指定的地址http://www.me****b.com.tw/english/newly/image和http://www.li****me.com.tw/pic,下載多個(gè)偽裝成.jpg格式圖片文件的病毒,存放到系統(tǒng)盤(pán)根目錄和系統(tǒng)臨時(shí)文件夾中。

根據(jù)本周病毒的傳播特點(diǎn),金山毒霸反病毒工程師建議:

1、請(qǐng)及時(shí)更新您的殺毒軟件,網(wǎng)絡(luò)版可以通過(guò)控制臺(tái)執(zhí)行全網(wǎng)升級(jí)。

2、建議手動(dòng)或使用毒霸來(lái)關(guān)閉自動(dòng)播放功能,防止病毒利用U盤(pán)等可移動(dòng)設(shè)備來(lái)進(jìn)行傳播。

3、最好安裝專業(yè)的殺毒軟件進(jìn)行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級(jí)、將一些主要監(jiān)控經(jīng)常打開(kāi)(如郵件監(jiān)控)、內(nèi)存監(jiān)控等,遇到問(wèn)題要上報(bào), 這樣才能真正保障計(jì)算機(jī)的安全。



本文出自:億恩科技【www.allwellnessguide.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線