当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 病毒中心监测发现代理木马新变种

杀毒防毒
HijackThis日志细解正文(十二):组别—O8
HijackThis日志细解正文(十三):组别—O9
HijackThis日志细解正文(十四):组别—O10
HijackThis日志细解正文(十五):组别—O11
HijackThis日志细解正文(十六):组别—O12
HijackThis日志细解正文(十七):组别—O13
HijackThis日志细解正文(十八):组别—O14
HijackThis日志细解正文(十九):组别—O15
HijackThis日志细解正文(二十):组别—O16
HijackThis日志细解正文(二十一):组别—O17
HijackThis日志细解正文(二十二):组别—O18
HijackThis日志细解正文(二十三):组别—O19
HijackThis日志细解正文(二十四):组别—O20
HijackThis日志细解正文(二十五):组别—O21
HijackThis日志细解正文(二十六):组别—O22
瑞波病毒惊现18新变种,泛滥程度甚似魔鬼波
超级黑客凯文·米特尼克网站被黑
用Mcafee打造自己的安全系统
中国网通逆风而行 ADSL用户被迫安装流氓软件
赛门铁克发布最新《互联网安全威胁报告》

杀毒防毒 中的 病毒中心监测发现代理木马新变种


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 45 ::
收藏到网摘: n/a

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种(Trojan_Agent.CGJO),提醒用户小心谨防。反病毒专家说,该变种会通过Web网页挂马方式入侵感染计算机用户的操作系统。变种运行后,会将其自身内嵌的恶意木马程序释放出来并运行,同时删除自身,防止操作系统中防病毒软件的查杀。

恶意木马程序运行后,会使感染的计算机系统自动连接互联网络中的指定服务器,随后下载其他病毒、木马等恶意程序,其中还包括一些后缀名为obj的文件,这些文件为某种广告间谍软件的浏览器辅助对象(BHO),最终导致计算机用户系统中各种私密信息以及账户数据信息被窃取。

另外,变种还会修改受感染操作系统的注册表,阻止搜索引擎工具栏的安装运行。

专家建议:

1、已经感染该变种的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒。

2、未感染该变种的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,在第一时间监控未知病毒的入侵活动。

3、不要轻易从互联网上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。