本周第一ä½ï¼š
  virus/win32.virut.ce。病毒è¿è½¬åŽï¼Œå¤åˆ¶æœ¬èº«åˆ°å„é©±åŠ¨å™¨æ ¹ç›®å½•ä¸‹(é™¤ç³»ç»Ÿç›˜æ ¹ç›®å½•)å¹¶è¡ç”Ÿé…放文件,实现åŒå‡»ç›˜ç¬¦è¿è½¬ç—…毒。æ£åœ¨%pr
安天6月第3å‘¨ç—…æ¯’å‘¨æŠ¥ï¼šæœ¨é©¬æ— æ‰€å‡ç¼“ogramfiles%目录和部门隶属目录下å¤åˆ¶æœ¬èº«å¹¶è¡ç”Ÿç—…毒文件;åˆ æ”¹æ³¨å†Œè¡¨ï¼Œæ·»åŠ å¯åŠ¨é¡¹ï¼Œå¯¹å¤§é‡åç—…æ¯’å·¥å…·å’Œè½¯ä»¶æ˜ åƒåŠ«æŒï¼Œé”å®šå¯¹èº²è—æ–‡ä»¶çš„æ˜¾ç¤ºï¼Œåˆ©ç”¨æˆ·æ— æ³•é€šè¿‡æ–‡ä»¶å¤¹é€‰é¡¹æ˜¾ç¤ºèº²è—æ–‡ä»¶;ç¦ç”¨ç³»ç»Ÿé˜²ç«å¢™åŠžäº‹ã€è‡ªåŠ¨æ›´æ–°åŠžäº‹ã€å…¥ä¾µåº‡æŠ¤åŠžäº‹ã€å帮办事;åˆ é™¤æ³¨å†Œè¡¨å¤–å¹³å®‰æ¨¡å¼å¯åŠ¨éœ€è¦åŠ è½½çš„é©±åŠ¨æ–‡ä»¶ï¼Œåˆ©ç”¨æˆ·æ— æ³•è¿›å…¥å¹³å®‰æ¨¡å¼;å¼€å¯è‡ªåŠ¨æ’æ”¾åŠŸèƒ½ï¼Œä¼ æŸ“æ¯—è¿žåˆ°å¤–æ¯’æœºæ¢°çš„æŒªåŠ¨ç£ç›˜;该病毒会自动å°é”题目æ 外嫿— 指定å—ç¬¦çš„çª—å£æˆ–文件;该病毒次è¦é€šè¿‡æŒªåЍç£ç›˜è¿›è¡Œä¼ 布。
  沉点关心:
  trojan/win32.onlinegames.bkzg[gamethief]。该病毒为窃å–ä¼ å¥‡ä¸–ç•Œé€›æˆè´¦å·ç±»æœ¨é©¬ï¼Œç—…毒è¿è½¬åŽèŽ·å–éšæœºå…«ä½å—æ¯ï¼Œä»¥æ¤ä¸ºç—…毒å,以nls为扩展åè¡ç”Ÿç—…毒文件到%windir%\fontsç›®å½•ä¸‹ï¼ŒåŠ è½½dll文件并挪用dll外的功能模å—,施行注册dllï¼Œåˆ æ”¹æ³¨å†Œè¡¨æ·»åŠ hooké¡¹ç‰æ“åš;é历历程列表,检测历程外挪用了woool.dat文件的历程并将之å°é”。为呼åè¡Œå»ºç«‹çº¿ç¨‹åˆ é™¤ç—…æ¯’æœ¬ä½“ã€‚dllæ–‡ä»¶è¢«åŠ è½½åŽæ²‰æ–°åŠ è½½æœ¬èº«ï¼Œæ£€æµ‹360相关历程并将之å°é”ã€‚æ£€æµ‹ä¼ å¥‡ä¸–ç•ŒåŽ†ç¨‹ã€‚å‘è§‰åŽæ•æ‰ç”¨æˆ·è¾“入,å‘é€åˆ°æŒ‡å®šçš„æ”¶å–页é¢ã€‚
  åšå®¶å»ºè®®ï¼š
  1.æ£åœ¨ä»»åŠ¡åŠžç†å™¨å¤–查看å¯å¦æ— 目生以åŠå¯æ‰˜çš„åŽ†ç¨‹å…·æ— ã€‚
  2.安拆安天防线å病毒软件。
  3.åŠæ—¶æ‰“全系统补ä¸ã€‚
  4.åŠæ—¶å…³å¿ƒå„ç±»åˆ©ç”¨è½¯ä»¶çš„è£‚ç—•å¹¶åŠæ—¶æ›´æ–°åˆ°åˆ©ç”¨è½¯ä»¶çš„æœ€æ–°ç‰ˆæœ¬ã€‚
  5.æ£åœ¨éœ€è¦è¾“入逛æˆè´¦å·åЍ陿—¶ï¼Œæ‰“开安天防线åç—…æ¯’è½¯ä»¶çš„åŠæ—¶ç›‘控功能。
  6.寄望ç»å¸¸æ›´æ–°å®‰å¤©é˜²çº¿å病毒软件的病毒库æ¥é˜»æ‹¦è¢«ç—…æ¯’ä¼ æŸ“ã€‚
  手动查æ€ä½“例:
  针对以上病毒,其病毒å˜ç±»å¾ˆæ˜¯ä¹‹å¤šã€‚其利用手艺å„ä¸ä¸å¼‚æ‰€ä»¥æ²¡æ— ä¸€ä¸ªå›ºå®šçš„æ‰‹åŠ¨æŸ¥æ€ä½“例,åªèƒ½å‘Šè¯‰ç”¨æˆ·ä¸€äº›æ ¹åŸºçš„æ€æ¯’ä½“ä¾‹,针对微软xp用户:
  1.æ–开收集毗连,进行以下æ“åšã€‚
  2.æ£åœ¨â€œè¿è½¬â€å¤–输入“msconfigâ€åˆ«ç¦»ç‚¹å‡»â€œå¯åЍâ€å–â€œåŠžäº‹â€æ ‡ç¾ã€‚
  3.查看å¯å¦æ— 目生法å¼çš„å¯åŠ¨é¡¹ï¼Œæ— åˆ™è§…åˆ°å¯¹å½“ä½æ”¾ï¼Œåˆ©ç”¨å®‰å¤©é˜²çº¿åç—…æ¯’è½¯ä»¶æŸ¥æ€æˆ–æ‰‹åŠ¨åˆ é™¤ã€‚
  4.打开“文件夹选项â€å¤–çš„æŸ¥çœ‹èº²è—æ–‡ä»¶ç‰é€‰é¡¹ï¼Œé‚£æ ·å¯ä»¥æˆ–许看到躲è—的病毒体。如看ä¸åˆ°èº²è—æ–‡ä»¶å‰–æ˜Žæ³¨å†Œè¡¨å¤–æ˜¾ç¤ºèº²è—æ–‡ä»¶é¡¹è¢«åˆ 改,处置法å利用安天防线åç—…æ¯’è½¯ä»¶æ‰«ææˆ–è€…æ‰‹åŠ¨åˆ æ”¹ã€‚
  5.对于利用挪动设备时,请先用左键点击查看,å¯å¦æ— “自动è¿è½¬â€é¡¹ï¼Œå¦‚æ— ï¼Œæ£åœ¨åˆ©ç”¨å‰ç”¨å®‰å¤©é˜²çº¿å病毒软件扫æã€‚
  下周病毒预测:
  从本周的趋å‘å¯Ÿçœ‹ï¼ŒåŠæ®å®‰å¤©è€ƒè¯•è€ƒè¯•å®¤æ•æ‰ç»Ÿè®¡ï¼Œä»ŽæŽ’行榜上å¯ä»¥æˆ–è®¸åˆ†ç»“ï¼Œå…·æ— ä¼ æŸ“èƒ½åŠ›çš„ç—…æ¯’ç±»å’Œæ¬¡è¦ä¾æ‰˜æ”¶é›†è¿›è¡Œä¼ å¸ƒçš„è •è™«ç±»ç—…æ¯’å é¢†äº†ä»Žå¯¼ä½æ”¾ï¼Œå®ƒä»¬ä¼šä¼ æŸ“ç ´å用户的文件。æé†’æ³›åšç”¨æˆ·åšå¥½é˜²èŒƒå·¥åšï¼ŒåŠæ—¶çš„å¤‡ä»½ä¸»è¦æ–‡ä»¶ã€‚åŒæ—¶å®‰æ‹†å…·æ— å¤„ç½®ä¼ æŸ“å¼ç—…æ¯’çš„æ€æ¯’è½¯ä»¶ï¼Œå¹¶åŠæ—¶çš„å‡çº§ç—…毒库。
  åšå®¶é˜²æ¢å»ºè®®ï¼š
  1.æˆç«‹åŠ£ç§€çš„å¹³å®‰ä¹ æƒ¯ï¼Œä¸æ‰“开坿‰˜é‚®ä»¶å’Œå¯æ‰˜ç½‘å。
  2.ä¸è¦éšä¾¿é¢†å—èŠå¤©å·¥å…·ä¸Šä¼ é€çš„æ–‡ä»¶ä»¥åŠæ‰“开辟过æ¥çš„网å链接。
  3.åˆ©ç”¨æŒªåŠ¨ä»‹é‡æ—¶æœ€å¥½åˆ©ç”¨é¼ æ ‡å·¦é”®æ‰“å¼€åˆ©ç”¨ï¼Œéœ€è¦æ—¶å…ˆè¦è¿›è¡Œæ‰«æã€‚
  4.现æ£åœ¨æ— 良多把æŒç³»ç»Ÿè£‚ç—•ä¼ å¸ƒçš„ç—…æ¯’ï¼Œæ‰€ä»¥ç»™ç³»ç»Ÿæ‰“å…¨è¡¥ä¸ä¹Ÿå¾ˆçŽ¯èŠ‚ã€‚
  5.安拆åšä¸šçš„防毒软件å‡çº§åˆ°æœ€æ–°ç‰ˆæœ¬ï¼Œå¹¶å¼€å¯åŠæ—¶ç›‘控功能。
  6.为本机办ç†å‘˜å¸å·è®¾æ”¾è¾ƒä¸ºå¤çº¯çš„密ç ,防æ¢ç—…毒通过密ç çŒœæµ‹è¿›è¡Œä¼ å¸ƒï¼Œæœ€å¥½æ˜¯æ•°å—å–å—æ¯ç»„åˆçš„密ç 。
  7.ä¸è¦ä»Žä¸é å¾—ä½çš„æ¸ é“ä¸‹è½½è½¯ä»¶ï¼Œå› ä¸ºé‚£äº›è½¯ä»¶å¾ˆå¯èƒ½æ˜¯å¸¦æ— 病毒的。
  8.下载软件åŽåˆ©ç”¨åˆ©ç”¨å®‰å¤©é˜²