知识贡献 - 浏览155次
下一个知识贡献5.1-5.15感染量上升最快的10大病毒分析及解决方案
- 1
- 下一篇文章
爱毒霸社区提醒您注意,近期肆虐的病毒木马中,排名靠前,对用户产生重大影响的,多数是木马或木马下载器。对付这类病毒,通常需要综合运用毒霸和金山清理专家,因为病毒自身变化多端,杀毒软件不能保证检测到所有变种。某些情况下,您可能需要充分使用金山清理专家来处理。
具体请查看:关于清理专家反复报告发现某恶意软件的处理办法
论坛的新手杀毒专区提供了对新会员最有价值的帮助信息,建议您阅读这里的帮助文档尝试自助解决。
在两周左右的时间里,磁碟机作者停止了更新。遗憾的是,这并非安全软件的功劳,某种程度上讲,是这个制造、传播这个病毒的集团过于疯狂,以致引起各安全厂商的强烈反弹,黑客产业链的某些人不得不暂时低调,以避风头,磁碟机病毒卷土重来的可能性非常大。
目前,上周末出现Auto病毒入侵相当严重,毒霸客服中心日接到与Auto病毒相关的案例多达200左右,虽尚不能和磁碟机高峰时相比,同一种病毒引发上百咨询需要引起我们和用户的足够警惕。
以下是本周10大病毒列表:
1.Win32.Troj.OnLineGamesT.hs.18432
毒霸病毒信息库07.04.24.10版本即可查杀,这样古老的病毒重新涣发青春,得益于木马下载器的异常活跃。
2.Win32.Troj.BHO.fq.102461
这是一个木马下载器的变种,该木马会修改浏览器的BHO,使用金山清理专家,全面诊断,浏览器加载项中可检查到异常,木马下载器最普遍的特点是入侵后尝试关闭杀毒,然后下载很多更多木马、病毒程序或其它木马下载器,毒霸07.10.18.10版本即可查杀。
该病毒家族中的某个变种的详细分析:
http://vi.duba.net/virus/win32-troj-bho-qn-217088-50303.html
3.Win32.Hack.Delf.334981
这是黑客程序delf的一个变种,毒霸07.04.25.10版本即可查杀
该病毒是一个会自动在线更新的后门程序。该病毒会在系统留下后门供黑客控制感染机器。建议电脑用户升级病毒库及打开防火墙,以免中毒受害。
有关该黑客程序另一个变种的详细分析,见http://vi.duba.net/virus/Win32-Hack-Delf-ju-38743.html
4.Win32.Troj.Agent.11776
这是一个木马下载器,毒霸07.03.14.10版本可查杀
5.Win32.PSWTroj.QQPass.jc.29801
这是QQ盗号木马,毒霸07.05.14.10版本可查杀
6.Win32.Troj.Logo.a.135168
这是网游盗号木马,毒霸07.08.01.10版本可查杀
7.Win32.TrojDownloader.Agent.23552
毒霸08.02.01.10版本可查杀,这是一个木马下载器,其表现和机器狗相当类似,处理办法也请参考机器狗病毒解决方案。
8.Win32.Troj.OnLineGamesT.es.19456
这是网游盗号木马,毒霸07.05.11.10版本可查杀
查毒日志类似于
9.Win32.Troj.OnLineGamesT.ob.17920
这是网游盗号木马,毒霸07.04.20.10版本可查杀
10.Win32.Adware.QQHelper.vn.59904
这是一个广告软件,毒霸07.04.23.10版本可查杀
广告软件,建议最好使用金山清理专家来解决,毒霸可能将该软件报告为隐蔽软件。通常没有特别严重的危害,但可能会弹出广告,泄露用户隐私。
针对流行病毒的解决方案:
近期严重流行的病毒仍以Auto病毒群、磁碟机类木马下载器为主,这些病毒下载器入侵后,会带来严重威胁,表现为很老的木马病毒,也会完成盗号。
木马下载器入侵之后,需要采取综合措施,推荐先到毒霸论坛或官网下载“磁碟机”病毒专杀,将磁碟机清除干净后,还需要使用毒霸和清理专家全面杀毒,将系统中更多的木马完全清除干净。
详细:http://www.jsdb.net.cn/
http://www.downking.org.cn/
http://www.jsshadu.cn/
- 1
- 下一篇文章

huang410520@



电脑的11大恶习
索爱 W850i
品牌数码相机
各式蓝牙耳机
第一黑客是谁
光传播没音爆






