奥运首页 | 奥运快讯 | 奖牌榜 | 备战动态 | 中国军团 | 八闽雄风 | 世界诸强 | 赛程赛果 | 今日看点 | 金牌战报 | 走近冠军 | 网友互动 | 奥运花絮
  • 您现在的位置:海都资讯网>> 都市前沿>> 数码视听>> 毒情周报>> 正文
    • “98”吉祥号病毒会关闭大量杀毒软件
    • 作者:海都资讯网    文章来源:海峡都市报社    更新时间:2009-2-26 2:09:00
    •     本周要特别关注“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”病毒。据悉,它运行后会在系统临时文件夹内释放一个名为98989898的驱动程序文件,之后覆盖beep.sys并加载恢复SSDT,会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。据瑞星专家介绍,该病毒会向http://tongji.*******.cn/select/getmac.asp发送信息进行感染统计。病毒会修改hosts文件,并替换%systemroot%\system32\ctfmon.exe为病毒文件。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。

          查杀建议:使用2009全功能安全软件,有效阻挡通过网页挂马方式传播的病毒,同时进行漏洞修复,养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件,并定时设置系统还原点和备份重要文件。
    Powered By Google
  • 相关热词搜索
  • 收藏此页】【 】【打印】【关闭

    关于我们 | 广告服务 | 联系我们 | 闽ICP备案05029782号
    海峡都市报社新闻热线:968111 广告热线:0591-87095562
    海峡都市报社发行服务:0591-87095582、87095584 E-mail:fx@hxdsb.com
    2008 海都资讯网 版权所有 保留所有权利