"無公害感染源"(win32.vbt.hl.84701)進入系統(tǒng)后就自動搜索EXE文件進行感染,一旦感染成功,那些與它綁定在一起的木馬執(zhí)行模塊也就實現了擴散。
當用戶復制被感染文件時,病毒就可以隨著文件遷徙到別的電腦中,執(zhí)行病毒作者設計好的非法指令,并進行下一輪的感染。
此毒早已是我們預警中的"???quot;了,最近該毒的日均感染量一直維持在8萬臺次左右,病毒團伙似乎在等待著什么。
二、
與前天百萬級別的感染量相比,"腳本下載器YS"(js.downloader.ys.1835)昨日的感染量已經有所下降–這種突然增高又突然下降的感染量變化,基本上是腳本木馬的傳播特點,
此毒包含有多款安全漏洞的利用代碼,無論是采用網頁掛馬,還是偽裝成別的什么文件混入,只要它接觸的電腦存在這些漏洞,它就能立即運行起來,執(zhí)行下載指令,把一大堆各式各樣的網游盜號木馬引進用戶電腦中。
來自金山毒霸反病毒工程師的幾點安全建議
1.安裝專業(yè)的正版殺毒軟件進行全面監(jiān)控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應將一些主要監(jiān)控經常打開,并一定要開啟自動升級功能,遇到殺毒軟件異常的問題,要盡快與其生產廠商聯系求助。
2.操作系統(tǒng)和第三方軟件的安全補丁永遠是電腦中最重要的安全環(huán)節(jié)。不論你安裝的殺毒軟件多么強大,只要你的系統(tǒng)中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版軟件,以獲得及時的升級服務。
3.良好的上網習慣不可忽視。目前大部分病毒是通過網頁掛馬的形式來感染用戶,因此建議用戶一定要養(yǎng)成良好的網絡使用習慣,如不要登錄不良網站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。
4.警惕網絡詐騙,切記"天上不可能掉餡餅"。殺毒軟件可以為您攔截惡意程序的攻擊,而至于基于社會工程學的詐騙,很多時候仍依賴于您自己的意志是否堅定。絕大多數網絡詐騙都是利用受害者的貪便宜心理,比如QQ中大獎、網站抽大獎等。
金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2009年3月30日的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄http://www.duba.net免費下載最新版金山毒霸2009或使用金山毒霸在線殺毒來防止病毒入侵。撥打金山毒霸反病毒急救電話010-82331816,反病毒專家將為您提供幫助。