|
旧版天天导航
|
加入收藏夹
|
设为首页
|
天天导航
-
在线杀毒
病毒快讯
_arp下载者破坏安全模式阻止修复
arp下载者破坏安全模式阻止修复
来源:www.tturl.com
天天导航
发布时间:2008-4-4 内容大小:
大
中
小
关闭本页
收藏
今日提醒用户特别注意以下
病毒
:“ARP下载者102400”(Win32.Troj.Downloader.yl.102400)和“涂改者156672”(Win32.Troj.Obfuscated.gy.156672)。
“ARP下载者102400”(Win32.Troj.Downloader.yl.102400)这是一个黑客程序变种。
“涂改者156672”(Win32.Troj.Obfuscated.gy.156672)这是一个具有ARP欺骗的下载者
病毒
。
一、“ARP下载者102400”(Win32.Troj.Downloader.yl.102400)威胁级别:中
病毒
特征:该
病毒
会破坏
系统
安全模式,不断修改注册表,使得部分安全工具无法成功修复安全模式。该
病毒
具有映象劫持功能,可以破坏许多常用安 全工具和调试分析
软件
的正常运行,如果它发现自己无法解决安全
软件
,就会像耍无赖一样将电脑强制关机。此外,生成的ARP
病毒
会对整个局域网内的所有 IP 进行攻击。
二、“涂改者156672”(Win32.Troj.Obfuscated.gy.156672)威胁级别:低
病毒
特征:该恶意程序会复制自身到
系统
目录,设置自身为
系统
隐藏文件,会修改
系统
文件夹选项中的“显示隐藏文件”部分来保护自身。它修改
系统
中exe文件的属性信息为“File Folder(文件夹)”,除此之外,不会对用户
系统
造成别的影响。由于它把隐藏文件设为不可见,还是对正常使用电脑造成一定影响。
金山
反
病毒
工程师建议:
1.最好安装专业的
杀毒
软件
进行全面监控。建议用户安装反
病毒
软件
防止日益增多的
病毒
,用户在安装反
病毒
软件
之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
2.玩
网络
游戏、利用QQ聊天的用户会有所增多,所以各类盗号
木马
必将随之增多,建议用户一定要养成良好的
网络
使用习惯,及时升级
杀毒
软件
,开启防火墙以及实时监控等功能,切断
病毒
传播的途径,不给
病毒
以可乘之机。
上一篇:
刀枪剑棍弓——五大安全杀毒名器最新横评 (1)
下一篇:
q号感染者盗取qq号感染.exe文件
在线杀毒类别
病毒快讯
漏洞新闻
杀毒技巧
木马查杀
流氓软件
病毒知识
系统安全
网络安全
杀毒软件
专杀工具
在线杀毒
关于Tturl
|
帮助中心
|
广告服务
|
网站提交
|
留言薄
|
友情链接
Tturl.com 版权所有 Copyright©2003-2008
京ICP备06030898