当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 病毒中心监测发现代理木马新变种

杀毒防毒
卡巴斯基2009版反病毒数据库删除方法
防毒技巧:本机检测ARP病毒的方法和工具
卡巴斯基反病毒2009年再捧VB100大奖
安全专家谈正确使用漏洞扫描工具的方法
瑞星小卡卡:木马已成大患 不能仅靠瑞星
手工杀毒:最可靠的杀毒防毒技巧
新型rootkit病毒广泛传播
防止Windows自动播放遭遇病毒的方法
教你拦截网络电子邮件病毒
利用DreamArticle 后台验证漏洞直接登陆后台
清理病毒的技巧汇总
从进程判断病毒木马的技巧
抵御Conficker病毒四步走
卡巴斯基2009 问题答疑大汇总
利用数字签名查杀木马病毒
使用安全网关清除蠕虫病毒
Syscheck反黑武器将木马病毒杀无赦
解密木马病毒的作案手段
越来越多企业将OfficeScan 8.0作为网络安全防护的首选产品
5月全球杀软评测 - 金山卡巴表现喜人

杀毒防毒 中的 病毒中心监测发现代理木马新变种


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 36 ::
收藏到网摘: n/a

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种(Trojan_Agent.CGJO),提醒用户小心谨防。反病毒专家说,该变种会通过Web网页挂马方式入侵感染计算机用户的操作系统。变种运行后,会将其自身内嵌的恶意木马程序释放出来并运行,同时删除自身,防止操作系统中防病毒软件的查杀。

恶意木马程序运行后,会使感染的计算机系统自动连接互联网络中的指定服务器,随后下载其他病毒、木马等恶意程序,其中还包括一些后缀名为obj的文件,这些文件为某种广告间谍软件的浏览器辅助对象(BHO),最终导致计算机用户系统中各种私密信息以及账户数据信息被窃取。

另外,变种还会修改受感染操作系统的注册表,阻止搜索引擎工具栏的安装运行。

专家建议:

1、已经感染该变种的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒。

2、未感染该变种的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,在第一时间监控未知病毒的入侵活动。

3、不要轻易从互联网上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。