逗号 发表于 2008-1-9 17:32:14

木马病毒“网页感染器”删除.gho备份文件

据瑞星全球反病毒监测网介绍,今日有一个病毒非凡值得注重,它是:“网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒。该病毒通过U盘传播,可以感染HTML等多种格式的文件,给用户带来比较大的损失,病毒还能够从黑客指定的网站上下载新的病毒。

  本日热门病毒:

  “网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒:警惕程度★★★,木马病毒,通过U盘传播,依靠系统:WINNT/2000 /2003。

  这是一个木马病毒,病毒由Delphi编写,并使用UPX加壳对自身进行保护。病毒运行后会在系统目录下建立文件名为:Sos.exe、RxpMon.exe的病毒文件。病毒试图关闭多种杀毒软件,同时它可以修改浏览器的主页、禁用注册表、禁止查找杀毒方案,给用户的使用带来不便。病毒可以删除电脑上后缀名为.gho的备份文件,使用户中毒后不能恢复系统。病毒会感染电脑上所有HTML格式的网页文件,当用户浏览这些网页时就可能传染上新的病毒。

  反病毒专家建议电脑用户采取以下措施预防该病毒:

  1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

  4、为本机治理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

  5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

nzw1983 发表于 2008-1-9 19:40:00

56~~ 用KMP有毒也不怕
页: [1]
查看完整版本: 木马病毒“网页感染器”删除.gho备份文件