金山毒霸12月安全报告 十大病毒排行榜.docVIP

金山毒霸12月安全报告 十大病毒排行榜.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金山毒霸12月安全报告 十大病毒排行榜

金山毒霸12月安全报告 十大病毒排行榜?     此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。考虑到潜在的数据丢失和监视盲区,榜中数据均为保守值。该榜仅针对WINDOWS系统下的PE病毒单一样本,一些总感染量很高的病毒,因为变种较多,分摊到各变种上的感染量反而小,因此未列入此榜。   1、Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)   展开描述:模仿文件夹图标,欺骗用户点击   症状:U盘文件夹图标被替换,杀毒后文件夹丢失   卡巴命名:P2P-Worm.Win32.Agent.ta、Trojan-Dropper.Win32.Flystud.ko   瑞星命名:Trojan.Win32.ECode.ee\n、orm.Win32.Agent.aaq\n   NOD32命名:virus.Win32.Small.L、Worm.Win32.AutoRun.FlyStudio.GS   McAfee命名:W32.Madangel.bvirus、W32.Fujacks.awvirus   Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)是一个U盘病毒,它将用户系统中的文件夹图标全部变为自己的EXE文件,用户必须点击病毒文件才可进入文件夹。这使得病毒得以绕过系统或安全软件的U盘监控功能。如果该变种所携带的执行模块是广告插件,那么就会尽可能多的弹出广告网页。   该毒给很多用户带来的最大麻烦是它会将用户的文件隐藏起来,即使用户借助杀软将其删除,也难以恢复。这使得一些用户误以为是杀软将自己的文件夹删除。   使用金山安全实验室的急救箱,可完美解决该毒带来的这一问题。下载地址http:///jjx.shtml     2、Win32.troj.fakefoldert.yo.1406378(文件夹模仿者变种)   展开描述:模仿文件夹图标,欺骗用户点击   症状:U盘文件夹图标被替换,杀毒后文件夹丢失   卡巴命名:Trojan-Dropper.Win32.Flystud.ko、Virus.BAT.Agent.af   瑞星命名:Trojan.Win32.ECode.ee\n、Trojan.Win32.ECode.ee\n   NOD32命名:Trojan.Win32.FlyStudio.NJS、Worm.Win32.AutoRun.FlyStudio.FQ   McAfee命名:W32.Autorun.worm.dqvirus、W32.Autorun.worm.evvirus   此毒为Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)的一款变种,感染该毒后的所有症状完全一致。   3.Win32.troj.egstartpage.28672(跳转流氓)   展开描述:弹广告并且下载其它木马的流氓插件   症状:IE浏览器自动弹出窗口,陌生进程增多   卡巴命名:Trojan.Win32.StartPage.eub、Trojan.Win32.StartPage.euc   瑞星命名:Trojan.Clicker.Win32.Mnless.cz\n   NOD32命名:Trojan.Win32.StartPage.NNY   这是一个流氓广告程序。它会将用户的主页修改为某些网站的地址,用户启动IE时就会被引导到这一网站,随后又跳转至其它广告站点。   当进入系统后,该毒就会修改IE浏览器的默认首页,改成病毒作者指定的地址,同时释放出大量的网页链接文件,其中一些伪装成桌面上的IE快捷方式,诱使用户点击。   由于此毒主要借助捆绑其他程序的方式传播,用户一定要避免去不知名的下载站点,并且注意识别下载链接的真伪,对于不良视频下载网站更应做好自我约束。    4、Win32.induc.a.820224(Delphi梦魇)   展开描述:感染Delphi环境,从源头污染程序   症状:无任何症状   卡巴命名:Virus.Win32.Induc.a   瑞星命名:Win32.Indcu.a\n   NOD32命名:virus.Win32.Induc.A   这是一个针对Delphi程序员的病毒“Delphi梦魇”,它专门感染Delphi程序员的电脑,一旦成功,程序员今后写出的任何程序,都将带有该毒。   当随着被感染文件进入电脑系统,“Delphi梦魇”就开始检验系统中是否有Delphi环境。它通过循环检测注册表键值的方法查找dephi的安装目录,如果找到dephi,就将恶意代码前排插入SysConst.pas文件,

文档评论(0)

qiwqpu54 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档