当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 病毒中心监测发现代理木马新变种

杀毒防毒
如何清除能突破主动防御的新型木马
用卡巴斯基(AVP)检测内存驻留型病毒
针对ARP病毒攻击防治的进阶经验谈
Vista防火墙导致网络无法访问解决方法
卡巴斯基误杀XP?IT网站电脑大面积瘫痪
计算机中毒后的处理方法
ARP病毒造成断网的解决方法
局域网防ARP欺骗限速--金山ARP防火墙
解读防火墙日志记录 防范网络攻击
安全漏洞的起因:ActiveX技术安全报告
最新AUTO木马病毒变种分析及解决方案
遭遇wuauclt.exe病毒的应对方法
Auto木马致毒霸2007无法启动
春节前后最易爆发的三类病毒
防火墙的分类及优缺点综述
简单易用新方法清除顽固病毒
卡巴斯基杀毒软件的十九种实用使用方法
查杀木马病的几个安全工具
新春推荐:十大免费安全工具
清除正在运行的EXE、DLL病毒

杀毒防毒 中的 病毒中心监测发现代理木马新变种


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 33 ::
收藏到网摘: n/a

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种(Trojan_Agent.CGJO),提醒用户小心谨防。反病毒专家说,该变种会通过Web网页挂马方式入侵感染计算机用户的操作系统。变种运行后,会将其自身内嵌的恶意木马程序释放出来并运行,同时删除自身,防止操作系统中防病毒软件的查杀。

恶意木马程序运行后,会使感染的计算机系统自动连接互联网络中的指定服务器,随后下载其他病毒、木马等恶意程序,其中还包括一些后缀名为obj的文件,这些文件为某种广告间谍软件的浏览器辅助对象(BHO),最终导致计算机用户系统中各种私密信息以及账户数据信息被窃取。

另外,变种还会修改受感染操作系统的注册表,阻止搜索引擎工具栏的安装运行。

专家建议:

1、已经感染该变种的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒。

2、未感染该变种的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,在第一时间监控未知病毒的入侵活动。

3、不要轻易从互联网上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。