病毒庫
tes

1 月 13 日   病毒預警:“qvod寄生蟲變種G”具有下載功能的流氓木馬

    “qvod寄生蟲變種G”Win32.Troj.VSClicker.g.212992),這是一個具有下載功能的流氓木馬。它進入電腦後,就會修改IE流覽器的默認首頁,並釋放出大量偽裝成桌面圖示的鏈結檔。

 

  主頁篡改器變種Win32.Troj.StartPage.127022),這是一款新出現的流氓木馬。它是近來流行的IE修改類木馬的一種變種,會強迫用戶流覽病毒作者指定的網址。

 

  一、

病毒英文名

病毒中文名

日均感染電腦量

威脅級別

入侵方式

Win32.Troj.VSClicker.g.212992

qvod寄生蟲變種G

58120

★★

捆綁傳播
欺騙下載

 

  “qvod寄生蟲變種G”Win32.Troj.VSClicker.g.212992)的感染量迅速增高,目前已達到近6萬台次。

 

  病毒團夥在一些影視下載論壇中放置了被加密的視頻檔,稱是《阿凡達》等熱門影片的檔,但必須下載專用的視頻播放器,才可以播放。急紅了眼的網友,多半毫不猶豫的就會下載那些被病毒團夥動過手腳的播放器。於是,電腦中就混入了“qvod寄生蟲變種G”Win32.Troj.VSClicker.g.212992)。

 

  隨後,此毒就修改IE流覽器的默認首頁為病毒團夥指定的網址,讓用戶每次啟動IE時都得被迫流覽網站,給這些網站刷流量。並且,桌面上會出現大量陌生的圖示,一旦點擊,也會被引導至莫名其妙的一些網站上。更有部分工作積極的變種,會直接往用戶電腦中下載其他流氓軟體。

 

  二、

病毒英文名

病毒中文名

日均感染電腦量

威脅級別

入侵方式

Win32.Troj.StartPage.127022

主頁篡改器變種

96970

★★

捆綁傳播
網馬下載

 

  正如我們前幾天預測的一樣,主頁篡改器變種Win32.Troj.StartPage.127022)昨日的感染量繼續上升,達到9萬台次。

 

  該毒在進入系統後會搜索IE流覽器,然後修改IE的默認首頁為病毒作者指定的網址。這樣以來,用戶一旦運行IE,就會被引導至這些網站,為它們刷流量、刷排名。

 

  來自金山毒霸反病毒工程師的幾點安全建議

  1.安裝專業的正版殺毒軟體進行全面監控,防範日益增多的病毒。用戶在安裝反病毒軟體之後,應將一些主要監控經常打開,並一定要開啟自動升級功能,遇到殺毒軟體異常的問題,要儘快與其生產廠商聯繫求助。

 

  2.作業系統和第三方軟體的安全補丁永遠是電腦中最重要的安全環節。不論你安裝的殺毒軟體多麼強大,只要你的系統中存在安全漏洞,病毒就可以找到突破防禦的縫隙。因此,請盡可能使用正版軟體,以獲得及時的升級服務。

 

  3.良好的上網習慣不可忽視。目前大部分病毒是通過網頁掛馬的形式來感染用戶,因此建議用戶一定要養成良好的網路使用習慣,如不要登錄不良網站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。

 

  4.警惕網路詐騙,切記天上不可能掉餡餅。殺毒軟體可以為您攔截惡意程式的攻擊,而至於基於社會工程學的詐騙,很多時候仍依賴於您自己的意志是否堅定。絕大多數網路詐騙都是利用受害者的貪便宜心理,比如QQ中大獎、網站抽大獎等。

 

  5.金山毒霸病毒預警中提及的病毒木馬與安全事件,均由金山毒霸雲安全系統或反病毒工程師監控發現,是對近期可能給用戶構成影響最大的病毒木馬與安全事件的描述,並提供一些解決方案。本著對用戶負責的態度,我們保證在我們的技術知識範圍內對它們做出最有效的處理,因此也只提供基於金山毒霸安全技術的解決方案。但如果您發現其他更有效的解決方案,非常歡迎告訴我們,無論使用何種方法,我們的目標都是讓您的電腦系統與虛擬安全得到更好的保護。

 

  金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2009113的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄 http://www.duba.com.hk免費下載最新版金山毒霸V9 Plus或使用金山毒霸在線殺毒來防止病毒入侵。



<< 上頁   返回病毒列表   下頁 >>