网络社会征信网

每周病毒预报 (2014年9月1日至2014年9月7日)

发布日期:2014-09-01 15:38:41

 Trojan_FakeQQ.CTU

 警惕程度★★★

 影响平台:Win 9X/ME/NT/2000/XP/Server 2003

 病毒执行体描述:

 该病毒伪装成即时聊天工具,诱使计算机用户点击运行。其运行后,将自身复制到受感染操作系统的指定目录下并重命名,设置其属性为只读、系统和隐藏,并建立互斥体变量防止程序的多次运行。同时,获取操作系统的版本信息,并建立文件线程函数,查找系统磁盘分区下的指定文件,创建浏览器IE进程,调用函数读写该进程文件的内存信息,并启用指定动态链接库文件库中的函数。另外,该病毒会迫使受感染操作系统沦为傀儡主机,接收恶意攻击者远程控制命令,对操作系统执行其他恶意操作。

 预防和清除:

 不要点击不明网站、打开不明邮件附件;定时经常更新杀毒软件病毒数据库,最好打开杀毒软件的病毒数据库自动更新功能。关闭电脑共享功能,关闭允许远程连接电脑的功能。安装最新的系统补丁。

专题活动