12.23-12.29感染量上升最快的10大病毒
1.Win32.Troj.OnlineGamesT.nf.14848
查毒日志类似于
发现病毒在文件C:\WINDOWS\System32\cqdoor0.dll中 Win32.Troj.OnlineGamesT.nf.14848
通常中该病毒的客户还会中其它更多木马,推荐使用毒霸+清理专家联手解决。
2.Win32.PSWTroj.GameOnline.77824
07.11.26.18版本可杀。
查毒日志类似于
病毒 2007-11-28 22:34:55 C:\windows\system32\mshmwmgj32.dll Win32.PSWTroj.WOW.77824 清除成功
病毒 2007-11-28 22:34:54 C:\windows\system32\avdaojian32.dll Win32.PSWTroj.GameOnline.77824 清除成功
病毒 2007-11-28 22:34:54 C:\windows\system32\LotusHlp.dll Win32.PSWTroj.OnLineGames.23040 清除成功
病毒 2007-11-28 22:34:54 C:\windows\system32\lzliuju32.dll Win32.PSWTroj.OnLineGames.102400 清除成功
病毒 2007-11-28 22:34:51 C:\windows\system32\utcvzb.dll Win32.PSWTroj.OnLineGames.23040 清除成功
3.JS.Downloader.he.6636
毒霸07.12.27.10版本新增可查杀
这是一个木马下载器, 中毒后,能发现更多木马
4.Win32.Troj.OnLimeGamesT.gs.73779
毒霸07.10.24.10版本可查杀,老病毒在木马下载器的帮助下,再次焕发青春。关键还要干掉木马下载器。
毒霸2008的联网安全认证技术可以很好的协助用户完成加载项分析。
5.JS.Downloader.t
07.08.17.10版本可以查杀,这是一个脚本病毒,又一个老病毒起死回生的例子,多见于访问被挂马的网站。解决此类病毒,应该注意及时修补浏览器及常用影音播放器软件,防止病毒通过这些渠道入侵。
查杀日志类似于
病毒 2007-12-12 12:30:45 病毒在文件C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UG7FXOUE\c[1].js中 JS.Downloader.t 处理成功(操作:删除)
6.Win32.PSWTroj.OnLineGames.44032
毒霸07.12.12.10版本可查杀
查毒日志类似于
病毒 2007-11-28 22:16:12 c:\windows\system32\srdwjq.dll Win32.PSWTroj.OnLineGames.132096 清除成功
病毒 2007-11-28 22:16:08 c:\windows\system32\csqizx.dll Win32.PSWTroj.OnLineGames.132096 清除成功
病毒 2007-11-28 22:16:08 c:\windows\system32\giezmm.dll Win32.PSWTroj.OnLineGames.132096 清除成功
病毒 2007-11-28 22:15:45 c:\windows\system32\SHQ.DLL Win32.PSWTroj.OnLineGames.44032 清除成功
可以看出,这台电脑被安装了多个类似的木马,显然是木马下载器的杰作。这个DLL文件可以尝试用金山清理专家的粉碎器彻底删除。
7.Win32.Troj.Delf.155648
07.05.23.10版本可以查杀
8.JS.ArpSc.a.353
毒霸07.12.06.10版本可查杀,这是一个脚本病毒,通常访问挂马网站时会发现该病毒
类似的查毒日志
病毒 2007-12-12 17:28:02 病毒在文件C:\Users\Feng\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y85ZXYMH\1CAVRCO99.js中 JS.ArpSc.a.353 拦截成功(文件被禁止访问)
注意及时更新IE补丁和常用媒体播放器、下载工具补丁,当心病毒随这些软件的漏洞传播。
9.Win32.Troj.OnLineGamesT.en.5437
毒霸07.12.28.10版本可查杀,这又是一个盗号木马。
10.Win32.Troj.OnlineGames.ll.17605
一个新的盗号木马,尚未搜索到更多有关此木马的信息。
解决方案
排名上升最快的前10大病毒,几乎都与盗号有关,老古董木马也出来作恶,反映出木马下载器正在泛滥成灾。
建议:
1.及时升级你的杀毒软件,立足以防为主。
2.使用金山清理专家修补系统漏洞,使用百宝箱的U盘免疫器,关闭所有驱动器的自动播放
3.小心处理来历不明的文件,尽可能不去访问安全性很差的灰色网站
4.中毒后及时使用金山毒霸2008配合金山清理专家清除病毒
有关毒霸2008和清理专家结合应用的实例,请参考:
清理专家实战ati2evxx.exe恶意下载者
www.newjian.com