网络社会征信网

每周病毒预报 (2014年9月22日至2014年9月28日)

发布日期:2014-09-23 09:42:12

 Trojan_Agent.CEW

 警惕程度★★★

 影响平台:Win 9X/ME/NT/2000/XP/Server 2003

 病毒执行体描述:

 该病毒会在受感染操作系统指定目录下创建多个文件,并设置其属性为只读、文档、隐藏和系统,随即将病毒数据写入文件中。与此同时,创建并遍历进程快照,把指定的动态链接库文件DLL注入到系统浏览器IE进程中,创建注册表相关键值项,通过映像劫持实现自启动功能。另外,该病毒会迫使受感染操作系统主动访问指定的恶意Web网址。最终可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、处理器类型、内存大小等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。

 预防和清除:

 不要点击不明网站、打开不明邮件附件;定时经常更新杀毒软件病毒数据库,最好打开杀毒软件的病毒数据库自动更新功能。关闭电脑共享功能,关闭允许远程连接电脑的功能。安装最新的系统补丁。

专题活动