上周蠕蟲病毒增多的趨勢沒有改變,但是不同的是後門類病毒變種的數量也有明顯的增多,間諜類木馬依然是木馬新變種的主流。
Trojan-Spy.Win32.FlyStudio.av木馬變種最新上榜,便以極大的優勢排在了首位,此病毒偽裝成文件夾的圖標誘使用戶雙擊來達到運行感染的目的,讓我們防不勝防。
本周關注病毒:
病毒名稱:Trojan-Spy.Win32.FlyStudio.av(木馬間諜變種之偽裝者)
文件大小:793076字節
病毒類型:木馬
危害等級:★★★★★
影響的平台:WIN9X/ME/NT/2000/XP/2003
病毒表現(X代表任意數字與字母的組合):
此病毒運行後創建以下文件 C:WINDOWSsystem32winslb.dll C:WINDOWSsystem32winslb.exe 。
專家建議:
1.在任務管理器中查看是否有陌生的比較可疑的進程存在。
2.及時打全系統補丁。
3.在使用MSN或QQ類的即時聊天工具時,注意它們運行是否正常。
4.盡快安裝卡巴斯基反病毒軟件並開啟實時監控功能。
5.注意經常更新殺毒軟件的病毒庫來阻止被新病毒感染。
手動查殺方法:
在安全模式下刪除以下文件 C:WINDOWSsystem32winslb.dll C:WINDOWSsystem32winslb.exe 。
本周病毒預測:
本周此類偽裝者病毒變種可能還會進一步進行傳播,它們將主程序偽裝成文件夾的圖標,如果我們沒有注意後綴名而去雙擊,我們的計算機將會被感染此病毒,所以大家在使用計算機時需要格外注意此類病毒。
專家預防建議:
1.建立良好的安全習慣,不打開可疑郵件和可疑網站。
2.不要隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈接。
3.使用移動介質時最好使用鼠標右鍵打開使用,必要時先要進行掃描。
4.現在有很多利用系統漏洞傳播的病毒,所以給系統打全補丁也很關鍵。
5.安裝專業的防毒軟件升級到最新版本,並開啟實時監控功能。
6.為本機管理員帳號設置較為復雜的密碼,預防病毒通過密碼猜測進行傳播,最好是數字與字母組合的密碼。
7.不要從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。