磁碟机病毒仍需警惕 可造成蓝屏和网游被盗 磁碟机(Worm.Win32.Diskgen) 警惕程度 ★★★★ 这是一个MFC写的感染型病毒。病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。然后在System32路径下的com文件夹中释放病毒文件,实现进程保护,使杀毒软件很难彻底查杀。除了关闭杀毒软件之外,磁碟机病毒还会从http//.c0mo.com、http//.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。 专家建议: 1.安装瑞星杀毒软件2008版升级到最新版本,其独有的“智能主动防御”防御技术,可以在系统底层拦截恶意程序行为,有效拦截磁碟机病毒及其最新变种。 2.开启Windows安全中心、防火墙和自动更新,及时安装最新系统补丁,避免病毒通过系统漏洞入侵电脑。 3.把网银、网游、QQ等重要软件加入到“瑞星账号保险柜”中,防止被磁碟机下载的木马病毒窃取。 热门电影被用来传毒 专家支招网络安全防护 由于近期动作大片《功夫之王》在全球的火热上映,网上相关的讨论、下载也随之变得热闹起来,黑客们把目标瞄准了迫切希望早日看到电影的网民。根据瑞星公司的监测,网上近百个《功夫之王》的贴吧、论坛、个人博客等带有病毒,用户浏览网站或下载电影,都可能造成自己的电脑被感染。 据技术人员分析,黑客主要通过两种手段传播病毒:在《功夫之王》相关网站的网页中植入病毒,用户浏览后就会中毒;或者直接把病毒跟电影文件绑定,用户下载浏览后就会中毒。 专家提醒安全防范措施: 1.版本陈旧的浏览器会带有漏洞,很多木马、病毒会通过这些漏洞侵入用户电脑,建议大家使用比较安全的7.0版IE浏览器,另外的firefox、opera等浏览器也应该升级到最新版本。 2.安装正版杀毒软件并及时升级,电影文件下载完毕之后,一定要先用杀毒软件进行扫描,以免病毒、木马等趁机而入。 3.通常带毒电影下载网站都会通过系统漏洞入侵网民电脑,建议可以使用瑞星卡卡上网安全助手,使用“漏洞扫描”功能弥补系统漏洞;开启瑞星卡卡上网安全助手“防护中心”的“不良网站访问防护”和“ie防漏墙”求帮助。 |