扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:李钧 来源:ZDNet安全频道【原创】 2008年12月15日
关键字: 病毒播报
微软今天凌晨发布了2008年12月的8个月度安全补丁,也是今年的最后一批,使得全年安全补丁总数达到了77个,高于2007年的69个,接近2006年的78个.
这8个补丁有6个严重级、2个重要级;7个有关远程代码执行漏洞、1个有关权限提升漏洞,一共修复了28个安全漏洞,影响范围很广,涉及Windows系统和多个组件……
11月病毒的最大特征当属"系统相关"。为什么这么说呢?来看看本期上榜的病毒,很大一部分是通过假冒系统正常进程,另外一部分通过11月的安全热门事件-微软的史上最大漏洞来传播。当然,冒充系统正常进程已经不是新鲜的手段了,,然而,正是由于这种手段具有很强的生存能力,即便是高手也未必能识破,使得此类病毒仍然流行。另外一个值得关注的,由于移动设备的增加,Autorun病毒荣登本月排行榜第一名。
最近U盘病毒非常猖獗,经过分析这种病毒的传播主要借助与Autorun.inf文件,病毒先将自身复制到U盘,然后再创建一个Autorun.inf文件。当你在你双击U盘时,会根据Autorun.inf中的设置去运行U盘中的病毒,然后将其复制到硬盘的各个盘符下无法删除。重装或一键恢复了XP系统,双击其他分区,比如D盘,都打不开,只能用右键打开。这就是中了Autorun.INF类病毒的表现。今天我们就把干掉Autorun.inf类病毒的方法和预防的手段跟大家分享一下。
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%system32目录)和Sober.P (储存在%systemroot%Connection WizardStatus目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
一些高级病毒则采用类似系统服务启动的方式,通过真正的Svchost.exe进程加载病毒程序,而Svchost.exe是通过注册表数据来决定要装载的服务列表的,所以病毒通常会在注册表中采用以下方法进行加载: 添加一个新的服务组,在组里添加病毒服务名在现有的服务组里直接添加病毒服务名 修改现有服务组里的现有服务属性,修改其“ServiceDll”键值指向病毒程序判断方法:病毒程序要通过真正的Svchost.exe进程加载,就必须要修改相关的注册表数据......
11月8日,金山毒霸全球反病毒应急处理中心发布周末红色病毒预警,经过金山毒霸反病毒工程的反复测试,证实6日上午捕获的“扫荡波(Worm.SaodangBo.a.94208)”病毒实为一个新型蠕虫。这就意味着“扫荡波”的传播能力将超出之前的预测,影响范围将更广泛。目前,该病毒已经造成大量企业用户局域网瘫痪,数十万用户网络崩溃。
8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ通行证(Trojan.PSW.QQPass)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。瑞星已发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒。
很容易发现根源了,原来是Windows Live安装的登录代理,这个软件应当是随新版MSN一同安装的,我新装的版本是Windows Live Messenger 8.5版本,安装完了之后发现控制面板的"添加删除程序"里就多了个"Windows Live登录助手"一项。
desktop.ini病毒特点:病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
csrss.exe也有可能是 W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a 等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。
可以这么解决:方法1、先打开IE浏览器,把补丁链接复制到浏览器的地址栏里就可以下载了。如果不幸复制粘贴也不能用了,那只好照着上面的内容在地址栏里输入了;方法2、打开网络蚂蚁或网络快车,把上面的地址复制或输入到下载的任务里就行了。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者