博客网 | 资讯中心 | 图片博客 | 博客手拉手 | 博客公社 | 博客中国 | 播客


   
博客论坛 > 科技论坛 > 攻防交流 最新资讯:
1页,22篇,每页30 上一篇  下一篇 
点击:11907 回复:21 【原创】全副武装应对“变种小浩病毒”
第1楼 发表于05-15 13:27 【原创】全副武装应对“变种小浩病毒”
xiashangzuozhu
社区生日:2007/10/30
状  态:  


 
【推荐此帖给好友】
 

 

小浩换马甲了!!!半年前,酷似"熊猫烧香"的小浩病毒让多少网友闻风丧胆,前几天,据说"小浩"换了个马甲,变种为Worm.Win32.XiaoHao.b再度来袭。新小浩病毒图标为“半蹲小耗子”形象,病毒扩展名同样为*.exe。 


 

小浩病毒的旧马甲
 

小浩病毒的新马甲
 
这次小浩病毒的幕后黑手已经不是去年那个15岁的小男孩了,攻击者建立了假冒凤凰卫星电视网站的钓鱼网站(域名为www.15*dm.cn),可能通过在国内大型热门社区网站发帖推荐“免费伦理片在线观看”的形式,可能借助热点事件(如火炬传递,欧锦赛)、购物网站商品打折促销、经典旅游推荐等内容,还可能通过MSN、QQ等聊天工具和钓鱼邮件,诱骗网友点击。
 


新小浩病毒运作过程大致如下——
1. 当用户尝试访问该网站观看免费电影时,将被告知没有安装视频播放器,并要求先安装。一旦你点击确定,嘿嘿,恶意代码就会在毫无察觉的情况下侵入到电脑里。
2. 该病毒程序被执行后,会修改部分注册表键值用以实现*.exe文件关联,当电脑运行*.exe文件时,病毒本身也会被运行,同时修改注册表自启动项以使病毒随系统一起启动。
3. 病毒一启动后,便会限制使用【Internet选项】命令、禁用CMD、禁用Windows自动更新、自动关闭停止相应程序、禁用任务管理器、禁用注册表编辑器、隐藏病毒文件;更惨的是,因为安全模式所对应的注册表键值被删除了,用户不能通过安全模式修复系统。

懒人们看过来——
各大安全软件厂商已经开始呼吁网友们关注新小浩病毒,鉴于去年遭受过小浩毒害,今年我也格外慎重。有些软件也能提示病毒,提示后还傻乎乎的跳出来问说要不要继续访问,要是懒人一犯迷糊,点继续后可咋办?所以,我这种懒人要坚决选择发现病毒后能直接阻止的杀毒软件——推荐趋势:直接灭了,绝不含糊。


  
  杀软一不注意升级,跟不上病毒的更新速度,立马中招、系统崩溃。因此,懒人们要注意实时更新升级杀软,嘿嘿,如果防护是自动更新的,那多省心啊。
 
 
另外,基于对新小浩病毒的了解,个人还有一些小建议:
1. 千万不要在不明站点下载非官方版本的软件进行安装或者升级,避免病毒通过捆绑的方式进入电脑系统。
2. 使用U盘、MP3、MP4时,最好关闭自动播放功能。


 

3. 定期查杀病毒和木马,同时开启防火墙拦截网络异常访问。
4. 开启windows自动更新,及时打好漏洞补丁,特别是新小浩病毒有攻击意向的那些网络播放器,如未及时更新的PPS/暴风影音StormPlayer/ PowerPlayer/MPS等网络播放器以及百度工具条BaiduBar和Adodb Flash播放器。



 
顶端 
第2楼  发表于05-15 19:18 回复主题
xiashangzuozhu
社区生日:2007/10/30
状态:  
 
真的假大呀。。当年可是给网友们一惊吓!

 
顶端
第3楼  发表于05-15 19:18 回复主题
冰封雪狼
社区生日:2007/10/30
状态:  
 
我看以后还是不看了!

 
顶端
第4楼  发表于05-16 11:00 回复主题
qtangdashi
社区生日:2007/10/30
状态:  
 
安装上防火墙至少还能屏蔽一点。

 
顶端
第5楼  发表于05-16 18:41 回复主题
tianxwshuang
社区生日:2007/10/30
状态:  
 
2. 使用U盘、MP3、MP4时,最好关闭自动播放功能。

自动播放也能中病毒吗???

 
顶端
第6楼  发表于05-16 18:42 回复主题
rxinkaka
社区生日:2007/10/30
状态:  
 
改天试试趋势,

 
顶端
第7楼  发表于05-17 19:46 回复主题
少爺︶杰
社区生日:2007/10/30
状态:  
 
没遇上!

 
顶端
第8楼  发表于05-17 19:50 回复主题
huaxiadajiang
社区生日:2007/10/29
状态:  
 
趋势科技正版的需要花钱把!

 
顶端
第9楼  发表于05-17 19:52 回复主题
婉兒
社区生日:2007/10/30
状态:  
 
听说熊猫烧香挺厉害,还好没有赶上!要不然我的机器肯定也好不了!

 
顶端
第10楼  发表于05-17 19:53 回复主题
akv9
社区生日:2007/10/30
状态:  
 
【在huaxiadajiang的大作中提到:】

趋势科技正版的需要花钱把!


正版的东西哪有不要钱了!

 
顶端
第11楼  发表于05-17 19:53 回复主题
zuiaiqqt
社区生日:2007/10/30
状态:  
 
呵呵,很白痴的问题!

 
顶端
第12楼  发表于05-19 10:50 回复主题
mimataichang
社区生日:2007/10/30
状态:  
 
看起来用起来很方便的哦!。改天换一款趋势看看!

 
顶端
第13楼  发表于05-19 17:11 回复主题
juqishoul
社区生日:2007/10/30
状态:  
 
看来又要出大事情了!

 
顶端
第14楼  发表于05-19 17:12 回复主题
laogudongj
社区生日:2007/10/30
状态:  
 
不错。。一直在用趋势。杀毒很干净。。

 
顶端
第15楼  发表于05-19 17:32 回复主题
nsmzjnwdar
社区生日:2007/10/30
状态:  
 
是啊。要是不及时的升级杀软。。新的病毒就会入侵!

 
顶端
第16楼  发表于05-26 11:30 回复主题
dajiagl
社区生日:2007/10/30
状态:  
 
趋势和360防火墙配合一下。就没问题了。偶现在就是这配置!

 
顶端
第17楼  发表于05-26 11:48 回复主题
shoujiwangyh
社区生日:2007/10/30
状态:  
 
现在的病毒还真是缺德有的时候不小心就可能把链接打开。

这要是中毒了你说倒霉不!

 
顶端
第18楼  发表于05-27 11:10 回复主题
cainiaoyig
社区生日:2007/10/30
状态:  
 
安装上360防火墙啊。。
趋势的TIS2008技术比较行。建议安装一个试试!

 
顶端
第19楼  发表于05-27 19:11 回复主题
zhongjiez
社区生日:2007/10/30
状态:  
 
真应该试一试。我这新买的电脑可不能有伤害!

 
顶端
第20楼  发表于05-28 10:18 回复主题
weinasilianr
社区生日:2007/10/29
状态:  
 
新官上任三把火。。过几天你的电脑就不是你的电脑le !

 
顶端
第21楼