4日病毒日报:蠕虫通过eMule点对点软件传播
创始人
2024-03-20 04:40:17
0

【51CTO.com 独家报道】51CTO安全频道今日提醒您注意:在明天的病毒中通过eMule点对点软件进行传播的蠕虫病毒Win32/Kerbot.A值得关注。

、明日高危病毒简介及中毒现象描述:

◆冠群金辰提醒您注意通过eMule点对点软件进行传播的蠕虫病毒Win32/Kerbot.A。

Win32/Kerbot.A 通过eMule点对点软件进行传播。这个病毒还与MS08-067漏洞有关,并下载其它恶意程序。

 

Win32/Kerbot.A 被Win32/MS08-067!exploit下载到机器上。

 

运行时,Win32/Kerbot.A 生成以下文件:

 

%System%\compbatc.sys

 

%System%\compbatc.zip

 

%System%\compbatc.dll

 

%System%\compbatc.exe

 

%System%\compbatc.ini

 

%System%\compbatc.ocx

二、针对以上病毒,51CTO安全频道建议广大用户:

1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

截至记者发稿时止,冠群金辰的病毒库均已更新,并能查杀上述病毒。感谢冠群金辰为51CTO安全频道提供病毒信息。

【相关文章】

  • 更多病毒日报
  • 更多病毒周报

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...