网络社会征信网

每周病毒预报(2014年6月16日至2014年6月22日)

发布日期:2014-06-16 14:37:20

Trojan_Agent.SBW

警惕程度★★★

影响平台:Win 9X/ME/NT/2000/XP/Server 2003等

病毒执行体描述:

该病毒运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。其会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载。与此同时,它会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护,它还会添加注册表项相关键值项,以服务方式启动自身,破坏系统安全模式的正常启动。

另外,该病毒会迫使受感染操作系统主动连接访问指定的恶意Web网址,最终可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、系统MAC地址等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。

预防和清除:

不要点击不明网站、打开不明邮件附件;定时经常更新杀毒软件病毒数据库,最好打开杀毒软件的病毒数据库自动更新功能。关闭电脑共享功能,关闭允许远程连接电脑的功能。安装最新的系统补丁。

专题活动