|
排名 |
病毒名称 |
病毒类型 |
危险程度 |
百分比 |
|
1. |
Trojan-Downloader.Win32.Banload.dvz |
木马 |
|
3.97 |
|
2. |
Backdoor.Win32.Hupigon.pzv |
后门 |
|
3.78 |
|
3. |
Trojan-PSW.Win32.QQPass.ajp |
木马 |
|
3.02 |
|
4. |
Trojan-Downloader.JS.Agent.zy |
木马 |
|
2.72 |
|
5. |
Backdoor.Win32.Hupigon.vcn |
后门 |
|
2.53 |
|
6. |
Backdoor.Win32.Hupigon.sos |
后门 |
|
2.17 |
|
7. |
Virus.Win32.AutoRun.yh |
病毒 |
|
2. 05 |
|
8. |
Backdoor.Win32.Hupigon.vcf |
后门 |
|
1.72 |
|
9. |
Backdoor.Win32.Delf.bzn |
后门 |
|
1.21 |
|
10. |
Trojan-Dropper.Win32.Delf.aje |
木马 |
|
0.94 |
Trojan-Downloader.Win32.Banload.dvz本周最新上榜并以0.19%的优势超越Backdoor.Win32.Hupigon.pzv座上了冠军宝座,本周木马和后门病毒在排行榜中依然是平分秋色,分别占了四个和五个席位,足以证明这两种依然是我们目前应该关注和预防的,本周AutoRun变种有所减少,但是减少并不代表我们可以忽视它的存在。
本周我们需要关注的病毒:Trojan-Downloader.Win32.Banload.dvz
病毒表现(X代表任意数字与字母的组合):
生成以下文件: C:\Program Files\Internet\spool.exe C:\Program Files\Internet\svhist.exe C:\Program Files\Internet\taskmg.exe 并在系统进程中添加 C:\Program Files\Internet\svhist.exe C:\Program Files\Internet\taskmg.exe
专家建议:
1.在任务管理器中查看是否有陌生的比较可疑的进程存在。
2.及时打全系统补丁。
3.尽快安装卡巴斯基反病毒软件并开启实时监控功能。
4.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。
手动查杀方法:
进入系统安全模式,删除以下文件: C:\Program Files\Internet\spool.exe C:\Program Files\Internet\svhist.exe C:\Program Files\Internet\taskmg.exe
下周病毒预测:
我们应注意后门类病毒,尤其是Backdoor.Win32.Hupigon灰鸽子变种最近变种有增多的趋势,很多经过加壳和修改版的灰鸽子病毒,运行后在后台开启IE进程,并在注册表写服务随机启动。
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
- 相关阅读:
- ·微软安全报告:中国网络安全全球领先
//safe.zol.com.cn/455/4551161.html - ·Frost IQ发布亚太地区WAF厂商评估报告
//safe.zol.com.cn/428/4289709.html - ·迅雷病毒 InpEnhSvc.exe后门分析报告
//safe.zol.com.cn/393/3938691.html - ·安卓病毒爆炸:报告显示一年疯涨近4倍
//safe.zol.com.cn/294/2947498.html - ·中国移动最新发布手机病毒客户警示信息
//safe.zol.com.cn/288/2889800.html
建立一流物联网安全的 5 大必备要素
畅想——2019深信服创新大会
RSA2019信息安全峰会:Better
RSA2018信息安全峰会:Now Matters