新萤火虫论坛

 找回密码
 注册
查看: 2188|回复: 1

木马病毒“网页感染器”删除.gho备份文件

[复制链接]
发表于 2008-1-9 17:32:14 | 显示全部楼层 |阅读模式
据瑞星全球反病毒监测网介绍,今日有一个病毒非凡值得注重,它是:“网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒。该病毒通过U盘传播,可以感染HTML等多种格式的文件,给用户带来比较大的损失,病毒还能够从黑客指定的网站上下载新的病毒。

  本日热门病毒:

  “网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒:警惕程度★★★,木马病毒,通过U盘传播,依靠系统:WINNT/2000 /2003。

  这是一个木马病毒,病毒由Delphi编写,并使用UPX加壳对自身进行保护。病毒运行后会在系统目录下建立文件名为:Sos.exe、RxpMon.exe的病毒文件。病毒试图关闭多种杀毒软件,同时它可以修改浏览器的主页、禁用注册表、禁止查找杀毒方案,给用户的使用带来不便。病毒可以删除电脑上后缀名为.gho的备份文件,使用户中毒后不能恢复系统。病毒会感染电脑上所有HTML格式的网页文件,当用户浏览这些网页时就可能传染上新的病毒。

  反病毒专家建议电脑用户采取以下措施预防该病毒:

  1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

  4、为本机治理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

  5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
发表于 2008-1-9 19:40:00 | 显示全部楼层
用KMP有毒也不怕
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|Archiver|手机版|萤火虫

GMT++8, 2024-11-26 12:33 , Processed in 0.260077 second(s), 5 queries , File On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表