设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒公告 >> U盘病毒卷土重来 化身"方块Q"趁机作案
精品推荐
病毒公告点击TOP10
·警惕Worm.Win32.AvKiller.ck新变种
·360安全卫士木马播报:新木马层出不穷
·下载者木马防查杀破坏Ghost备份
·"QQ之盗"放病毒文件伺机窥探用户密码
·Auto卡机病毒致系统变慢无法重启
·本周重点关注病毒:“断网病毒下载器”
·新蠕虫病毒锁定IE主页 一般用户难修复
·病毒预警:12月4日需重点防范病毒名单
·红色预警!毒性超熊猫 上网小心卤猪病毒
·黑客瞄准IE7.0的高危漏洞
安全技术点击TOP10
·主板芯片级维修技术资料
·计算机启动过程详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·二手大屏珑管显示器购买使用手册
·贴片元件标记对应型号资料
·全面解开能上QQ但网页无法打开之谜
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·电子商务安全技术分析
精选专题

U盘病毒卷土重来 化身"方块Q"趁机作案

作者: 来源: 时间:2007-12-17 11:18:45

U盘病毒卷土重来 化身"方块Q"趁机作案(1) 这么多年,每当提到扑克牌,第一印象还是发哥在电影《赌神》中标志性的“甩牌”动作,赌神高进一下将牌甩开,帅~!但是,如果你使用U盘时遇到了图标为“方块Q”的程序,千万不要以为是扑克牌游戏而轻易运行,据悉近期微点主动防御软件自动捕获的名为“Worm.Win32.Delf.atw”的蠕虫病毒就借用扑克牌“方块Q”的图标来迷惑用户。

    据微点反病毒专家介绍, U盘已成为黑客最喜爱的病毒传播途径之一,只需一个简单的autorun.inf脚本就可以完成病毒传播,黑客“何乐而不为”呢?从“熊猫烧香”到“AV终结者”、“小浩”等多种“知名”病毒无一例外都借助Windows自动播放功能,通过U盘、移动硬盘等移动存储设备大肆传播。

    “方块Q”病毒特点较为明显,使用扑克牌“方块Q”的图案作为其图标(图1所示),修改注册表强行开启Windows自动播放功能,以确保病毒通过U盘传播;假借IE进程隐藏自身,突破防火墙连接恶意网站下载更多病毒。


U盘病毒卷土重来 化身"方块Q"趁机作案
图1 为病毒程序图标“方块Q”

    据微点反病毒专家介绍, “自动播放”(autorun)类病毒的自动运行动作本身就是非常典型的病毒行为,它通过写入恶意的autorun.inf脚本和配套的木马程序来实现其病毒传播目的。因此,使用具有行为杀毒能力的主动防御产品,根本无需去关闭自动播放功能,就应该能有效防御此类病毒。这样既可以保证用户安全使用正常的自动播放功能,又可以在发现有害的自动播放程序时准确查杀,。建议广大用户使用微点主动防御软件进行防范,它可以在未升级的情况下对病毒实现良好的查杀效果。(如图2、3)

U盘病毒卷土重来 化身"方块Q"趁机作案
图2为主动防御软件的报警图

U盘病毒卷土重来 化身"方块Q"趁机作案
图3为微点升级后已知特征报警图

    对于未使用微点主动防御软件的用户,微点反病毒专家建议:

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统;

  2、建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到"关闭自动播放"->双击->选择"己启用"。

共2页 9 7 [1] [28 :>

U盘病毒卷土重来 化身"方块Q"趁机作案 相关文章:
U盘病毒卷土重来 化身"方块Q"趁机作案 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com