03月20日计算机病毒及木马播报

     据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“驱动下载者变种A(RootKit.Win32.Download.a)”病毒。这是一个rootkit下载器,它会通过多种方式隐藏自身,还会下载指定网址的木马病毒到本地运行。

本日热门病毒:

“驱动下载者变种A(RootKit.Win32.Download.a)”病毒:警惕程度★★★,RootKit,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

    该病毒运行后将自身驱动和注册表项进行隐藏,使得杀毒软件无法监测到。病毒创建系统线程,通过读取注册表,获取系统网络相关的所有适配器的DNS、DHCP的ip地址之后,病毒会下载大量病毒文件到电脑中,并将下载的病毒注入到explorer.exe进程中运行。病毒隐藏性好,查杀困难。

    反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

      2009-03-19          来源:瑞星公司