::(_尋找..簡單Dê快樂.ツ↘選擇.メ吥洅繦俅ヽ ooツ不想..爲了誰.改變。

一级警报:小不点

上一篇 / 下一篇  2007-02-07 14:36:17 / 天气: 阴雨 / 心情: 平静 / 精华(2) / 置顶(1) / 个人分类:网络资训

 最近网络病毒的攻势是轮番上阵,前不久的熊猫烧香把一些个人用户和企业“烧”掉了大笔的资源和财产。虽然平息了不久,又一款新的病毒“小不点”再次掀起一场波澜。以下是一些摘录:

  上海计算机病毒防范服务中心21日发出病毒警报,一种新的“小不点”木马病毒可能在近日发作。该病毒会自动在被感染电脑上释放各种恶意程序,危害不容小觑。
 
 据介绍,“小不点变种”是一个利用群发带毒邮件进行传播的木马下载器。病毒运行后,将自我复制到系统目录下,修改注册表,实现开机自启。并自我复制到 *.exe 和 *.scr 文件的文件夹下,文件名随机生成,后缀是.t,并感染该文件夹下所有的 *.exe 和 *.scr 文件。
 
 通过这种方式还可以破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,病毒还可以在被感染的计算机上释放其他恶意程序。
 
 计算机防毒专家认为,“小不点”病毒虽不如“熊猫烧香”这样来势凶猛,但由于侵害的同样是 *.exe 文件,将对计算机系统带来很大的损害。 

 变种也在不知不觉的感染到用户:

病毒名称:trojandownloader.small.he
中 文 名:“小不点”变种he
病毒长度:4096字节
病毒类型:病毒下载木马
危害等级:★
影响平台:win 9x/me/nt/2000/xp/2003

trojandownloader.small.he“小不点”变种he是一个连接指定站点,下载特定文件的木马。“小不点”变种he

运行后,在系统目录下创建病毒副本(一个可变的数据流),文件名是由4个任意字母组成,后缀是.dll,自身

附着在系统文件夹下。修改注册表,侦听黑客指令,连接指定站点,下载并执行特定文件。另外,“小不点”

变种he还可篡改被感染计算机上的数据以隐藏自我。

 

  由于上次的一些失误导致的损失不多,自己也对病毒更加的注意,以及开启一些必要的防护,“小不点”目前还没有侵入,看到不少同胞被病毒侵袭所带来的损失,也是相当可观的。就搜集了一些关于“小不点”解决的方案:

 1.利用专业网站提供的专杀工具去查杀(最直接的方法);

 2.在安全模式中,自己手动查杀(前提是对病毒比较了解);

 3.升级病毒库,利用杀毒软件和一些木马专杀软件仔细搜查杀毒(最有效的方法)。

 目前办法还不是很多,不过这些应该会够用。所以还是老话,在没中招之前防范于未然。安装好杀毒软件等,不要到中招了才想办法,那就很完了,损失的代价是相当的。


TAG: 网络资训

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

数据统计

  • 访问量: 25847
  • 日志数: 114
  • 商品数: 5
  • 文件数: 18
  • 书签数: 52
  • 建立时间: 2006-06-05
  • 更新时间: 2007-04-11

RSS订阅

Open Toolbar