· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

“机器狗”变种卷土重来 肆意穿透还原

发布时间:2009.05.14 08:43     来源:赛迪网    作者:ting.z

【赛迪网-IT技术报道】早前肆虐一时的机器狗,近期又出现较多变种,大有卷土重来之势。近日,微点主动防御软件自动捕获了一名为“Trojan-Downloader.Win32.Agent.Bbhr”的机器狗变种。

据微点反病毒专家介绍:该机器狗变种实为一木马下载器,并且其为了保证自己“作案”成功,采用了多种强大的黑客手段:结束“金山” “360” “Nod32”等安全软件的进程,防止被杀毒软件发现,且进行映像劫持,阻止较多的安全软件运行,并且采用机器狗的手法穿还原,即使用户认为很好的还原软件对该病毒也无能为力,该文件还会联网下载很多的盗号木马,可以盗取范围较广的游戏账号。

防范措施

已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“RootKit程序”,请直接选择删除处理(如图1);

图1 微点主动防御软件自动捕获未知病毒(未升级)

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Trojan-Downloader.Win32.Agent.bbhr”,请直接选择删除(如图2)。

图2 微点主动防御软件升级后截获已知病毒

对于未使用微点主动防御软件的用户,微点反病毒专家建议:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

3、开启Windows自动更新,及时打好漏洞补丁。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· MSN、易趣、大旗被挂马 用户浏览中病毒 (04-23) · 机器狗从未停止更新 变种不断涌现 (02-06)
· "机器狗变种AZ"关闭杀毒软件下载病毒 (12-11) · “机器狗变种”穿透系统还原卡下载大量木马 (07-31)
· 2008年上半年十大病毒"机器狗"成"毒王" (07-17) · "机器狗"展开新攻势 将导致虚拟化业务崩溃 (07-09)
· 机器狗利用Flash漏洞 瞄准虚拟化服务器 (07-01) · 游戏账号难保 机器狗吞噬网络游戏安全 (06-27)
· “机器狗”穿新马甲变身,防新病毒要小心 (06-05) · 专杀下载:磁碟机专杀工具 7.4版本下载 (06-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..