木马病毒“网页感染器”删除.gho备份文件
据瑞星全球反病毒监测网介绍,今日有一个病毒非凡值得注重,它是:“网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒。该病毒通过U盘传播,可以感染HTML等多种格式的文件,给用户带来比较大的损失,病毒还能够从黑客指定的网站上下载新的病毒。本日热门病毒:
“网页感染器(Trojan.DL.Win32.InfectHtm.a)”病毒:警惕程度★★★,木马病毒,通过U盘传播,依靠系统:WINNT/2000 /2003。
这是一个木马病毒,病毒由Delphi编写,并使用UPX加壳对自身进行保护。病毒运行后会在系统目录下建立文件名为:Sos.exe、RxpMon.exe的病毒文件。病毒试图关闭多种杀毒软件,同时它可以修改浏览器的主页、禁用注册表、禁止查找杀毒方案,给用户的使用带来不便。病毒可以删除电脑上后缀名为.gho的备份文件,使用户中毒后不能恢复系统。病毒会感染电脑上所有HTML格式的网页文件,当用户浏览这些网页时就可能传染上新的病毒。
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;
4、为本机治理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。
5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。 56~~ 用KMP有毒也不怕
页:
[1]