文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒江民教你五步远离“机器狗”病毒侵扰
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

江民教你五步远离“机器狗”病毒侵扰

日期:2007年12月11日 作者: 查看:[大字体 中字体 小字体]


  近日,江民病毒中心率先截获的“机器狗”病毒在互联网加速传播,很多网吧用户通过邮件、论坛、电话等多种方式向江民反病毒中心求助。由于“机器狗”病毒是一种可以穿透冰点、还原卡等电脑保护系统的木马病毒,并可以借助ARP病毒在局域网中传播,还会下载20多款恶性网游木马,盗取游戏玩家的帐号和密码,危害十分巨大。同时,该病毒还可以借助U盘进行传播,这样就大大增加了病毒传播的范围,即使连个人电脑用户也很有可能被感染。

  江民反病毒专家介绍道,“机器狗”病毒由于采用了更为先进的传播方式,其威胁甚至超越了去年的“熊猫烧香”。该病毒会首先通过网页木马或U盘传播方式入侵到电脑中,然后在局域网中通过ARP欺骗等方式进一步的传播。江民反病毒专家预计,该病毒将会持续出现变种,威胁不可小视,因此不论是网吧用户或是个人用户,都需要及时采用防范措施,防止病毒的进一步入侵。

  由于该病毒多发生于网吧和企业,因此江民科技反病毒专家建议采取以下安全策略来加固自己的网络:

  1、由于机器狗病毒是借助于ARP欺骗的方式在局域网中传播,因此做好ARP欺骗的防

  范工作十分必要。建议有条件的网吧和企业,采用双向绑定策略,在交换机或路由器上绑定好全网的IP-MAC地址,在客户端绑定好网关的IP-MAC。这样即便是局域网中某台电脑感染了ARP病毒,该电脑也不会干扰全网的运行。双向绑定策略是抵御ARP病毒的好办法。

  如果不具备双向绑定的条件,可以采用划分VLAN 的方法,来隔离网络的不同区域,这样可以把ARP病毒的危害降低到最小。

  2、更新好系统漏洞补丁,尤其是网页木马常用漏洞:MS06-014和MS07-017。目前根

  据江民科技反病毒中心恶意网址跟踪结果来看,发现绝大部分的网页木马都是利用以上两个系统漏洞入侵到计算机中的,因此打好补丁十分关键。

  MS06-014 中文版系统补丁下载地址:

  http://www.microsoft.com/china/technet/security/bulletin/MS06-014.mspx

  MS06-014 英文版系统补丁下载地址:

  http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx

  MS07-017 中文版系统补丁下载地址:

  http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx

  MS07-017 英文版系统补丁下载地址:

  http://www.microsoft.com/technet/security/bulletin/MS07-017.mspx

  3、注意应用软件版本的及时更新。“机器狗”病毒除了利用以上两个系统漏洞通过网

  页木马的方式入侵到电脑中,还利用时下最为流行的应用软件漏洞进行挂马传播,例如一些聊天工具漏洞、播放器软件漏洞、网络电视软件漏洞、游戏软件漏洞、甚至是一些常用的下载工具的漏洞都会成为病毒的传播途径。由于应用软件的用户群体更为广泛,这也就成了病毒作者传播病毒的又一“利器”。因此要注意软件的版本,一定要使用从官方网站下载的最新版本的软件,这点十分重要,不要使用老版本,因为老版本还有很多漏洞。

  4、禁用Windows系统的自动播放功能。这一点对个人用户来说同样重要,由于“机器

  狗”病毒还会利用U盘传播,因此如果U盘中含有此病毒时,如果直接双击打开U盘,就会激活病毒,从而感染进电脑中。建议用户通过组策略的方式禁用U盘的自动播放功能。

  关闭自动播放功能方法如下:在“开始”菜单的“运行”框中运行“gpedit. msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,保护计算机系统安全。

  5、及时升级KV杀毒软件病毒库,上网时确保打开“网页监控”、“邮件监控”功能。

  建议企业级用户和网吧部署KV网络版杀毒软件,KV网络版具有全网统一升级,统一杀毒功能,可以快速彻底清除网络中的ARP病毒和“机器狗”病毒及其变种。

(出处:清风网络学院






上一篇:SATA串口硬盘Vista系统驱动安装实录

下一篇:Vista帐户密码重设秘技大披露

相关文章:
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·不再怕电脑病毒 电脑中毒后的6招处理方法
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·轻松找到恶意网站中藏的病毒
·《超级机器人大战MX》研究+心得(PS2) - 超级机器人大战攻略秘籍 - 超级机器人大战
·清除系统隐藏病毒文件全攻略
·如何让你的U盘做到100%预防电脑病毒
·上网不再怕中毒 教你一招克死所有病毒
相关软件:
·疯狂机器 1
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·疯狂机器3之新实验(Crazy Machines-News out of the laboratory)
·Windows蠕虫病毒专杀定制工具 V0.0.6
·反恐精英(CS) 包含机器人 V1.5硬盘版
·疯狂机器(Crazy Machines)
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·远离贫穷
·Ewido Plus(防木马软件) +Ewido病毒库升级程序 V1.0v4.0.0.172B 汉化版
·瑞星“墨菲(Trojan.Mofei)”病毒专杀工具 V1.4

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot