首页 | 3C资讯 | DIY频道 | PC频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | E族学堂 | 游戏频道 | 产品库 | 会员 | 网店  
报价 CPU | 内存 | 主板 | 硬盘 | 显示器 | 数码 | 笔记本 | 手机 | 家电   服务 卖场导购 | IT黄页 | 招聘 | 招标公告 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3C在线 >> 商用频道 >> 存储安全 >> 资讯 >> 文章正文         ★★★

小心“海神号”伏击你的电脑
作者:3C在线 文章来源:转载 更新时间:2008-1-30

1月30日,金山毒霸全球反病毒监测中心发布周(1.28-2.3)病毒预警,作为春节前的最后一周,本周内用户需高度警惕“下载者海神号976896”(Win32.TrojDownloader.Small.hs.976896)木马。该病毒可修改系统时间为“2001”年,使依赖系统时间进行激活和升级的著名杀毒软件和安全辅助软件程序全部失效,然后生成盗号木马。失去安全软件保护的电脑,极易受到外部恶意程序的攻击,给用户的网络财产安全带来无法估计的威胁。
   
  金山毒霸反病毒专家戴光剑表示,如果用户检查系统启动项,会发现多出了两个路径在%windows%目录下的项目,分别为338448M.exe和338448W.exe,它们便是病毒文件。病毒运行后系统资源将被大量占用,打开软件或程序时,会感到速度明显变慢。当用户试图关闭系统时,甚至会出现电脑卡死在“正在保存设置……”画面的情况。

  戴光剑分析指出,病毒运行后分别在%WINDOWS%\temp\、%WINDOWS%system32\、%windows%、%WINDOWS%\Drivers\等目录下生成海量的EXE、DLL格式的病毒文件,该些文件主要作用是盗号。盗号的范围包括《传奇》、《梦幻西游》、“QQ”等热门网游及即时聊天软件。如果用户试图靠查看任务管理器来找出木马,会可以发现病毒已经令“用户名”一列的内容消失,使得用户无法辨别哪些是系统进程、哪些是用户自己打开的进程、哪些是病毒进程,造成用户的迷惑。
   
  据了解,本周内广大电脑用户除了需要警惕“下载者海神号976896”之外,还需要特别警惕“黑客工具45056”(Win32.Troj.Ring0.c.45056)与“伪装下载者3584”(Win32.MiniDrop.3584)两大病毒。前者潜入用户电脑后会查找用户电脑上已安装的还原卡,然后破解其的密码,使木马种植者顺利读写被保护的系统设备,造成受保护信息的泄露,给用户带来损失;后者则注册为浏览器帮助对象,骗取用户的信任,当用户启动资源管理器或IE浏览器时,自动加载病毒文件。并且定时检查自己的进程是否在运行中,若未运行便重新创建一个病毒进程,以保证自己的犯罪行为能持续进行。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年1月28日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山清理专家在线查杀,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。



编辑推荐
  想了解更多IT产品最精确报价,请点击进入:报价中心
  想了解更多IT产品、市场资讯,请点击进入:3C资讯
  想了解更多的卖场商家信息,寻找钟意的IT产品,请进入:卖场导购
  想了解更多、更全的IT产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3C-E乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3C社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北IT黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请EMAIL:3Conline.lx#163.com或拨打3C在线资讯热线:024-23913733转247;如果您对3C在线及相应的内容有什么意见、建议,请EMAIL: 3Conline.oylx#163.com;(请将#换成@)

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3C在线QQ群:
  DIY配件群-35705960;数码产品群-42627157; IT型男索女秀-31092009;手机 家电-32423524
  
PC、笔记本群-43806406; 游戏及周边群-26613906;IT碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37139061; 二手论坛-14127773;打印、耗材群-43806252;产品报价更新-35642202
  周边城市会员-33074066
文章录入:zhangqun    责任编辑:zhangqun 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
     
  • [软件产品] "风暴"病毒新年攻击勿点不明邮件

  • [网络安全] “色戒”病毒大量涌现网络

  • [网络安全] BMC公司推出服务自动化解决方案

  • [网络安全] 本周要高度警惕“AUTO U盘传播号

  • [网络安全] 家庭用户如何防范网络病毒

  • [网络安全] 当心你的BT 黑客正逐渐用它攻击

  • [网络安全] 节后股票开市小心病毒来“操盘”

  • [网络安全] 提防可疑Word文档漏洞被利用

  • [网络安全] 魔鬼波恶性蠕虫狂袭互联网

  • [网络安全] 分析系统 手工搞定可疑病毒

  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     旅之星G3不到千元
     五一买纽曼MP3 得4999元现金…
     诚招辽宁省内柯达数码产品核…
     电脑商500强东北区热招
    热门文章
    · [办公设备] 富士施乐C3290
    · [办公设备] 科密ID(IC)考勤
    · [解决方案] 沈阳高歌环保网
    · [解决方案] 高歌科技社区多
    · [解决方案] 专线远程视频监
    · [ 服务器 ] 英特尔网吧服务
    · [ 服务器 ] 英特尔单路四核
    · [办公设备] 松下最新交互式
    · [商讯] 买汉王T700手写电脑
    · [ 投影机 ] 高亮度DLP系统
    热门图文

    [办公设备] 富士施乐C3290 FS激光一体机

    [办公设备] 科密ID(IC)考勤、指纹考勤机

    [ 服务器 ] 英特尔网吧服务器完美解决方

    [商讯] 买汉王T700手写电脑竟送多功能一
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3C在线、东北电脑网] [本站中文域名:3C在线.cn3C在线.com] ICP证:辽B-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  Copyright 3Conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿