- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金山毒霸12月安全报告 十大病毒排行榜
金山毒霸12月安全报告 十大病毒排行榜?
此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。考虑到潜在的数据丢失和监视盲区,榜中数据均为保守值。该榜仅针对WINDOWS系统下的PE病毒单一样本,一些总感染量很高的病毒,因为变种较多,分摊到各变种上的感染量反而小,因此未列入此榜。 1、Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者) 展开描述:模仿文件夹图标,欺骗用户点击 症状:U盘文件夹图标被替换,杀毒后文件夹丢失 卡巴命名:P2P-Worm.Win32.Agent.ta、Trojan-Dropper.Win32.Flystud.ko 瑞星命名:Trojan.Win32.ECode.ee\n、orm.Win32.Agent.aaq\n NOD32命名:virus.Win32.Small.L、Worm.Win32.AutoRun.FlyStudio.GS McAfee命名:W32.Madangel.bvirus、W32.Fujacks.awvirus Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)是一个U盘病毒,它将用户系统中的文件夹图标全部变为自己的EXE文件,用户必须点击病毒文件才可进入文件夹。这使得病毒得以绕过系统或安全软件的U盘监控功能。如果该变种所携带的执行模块是广告插件,那么就会尽可能多的弹出广告网页。 该毒给很多用户带来的最大麻烦是它会将用户的文件隐藏起来,即使用户借助杀软将其删除,也难以恢复。这使得一些用户误以为是杀软将自己的文件夹删除。 使用金山安全实验室的急救箱,可完美解决该毒带来的这一问题。下载地址http:///jjx.shtml 2、Win32.troj.fakefoldert.yo.1406378(文件夹模仿者变种) 展开描述:模仿文件夹图标,欺骗用户点击 症状:U盘文件夹图标被替换,杀毒后文件夹丢失 卡巴命名:Trojan-Dropper.Win32.Flystud.ko、Virus.BAT.Agent.af 瑞星命名:Trojan.Win32.ECode.ee\n、Trojan.Win32.ECode.ee\n NOD32命名:Trojan.Win32.FlyStudio.NJS、Worm.Win32.AutoRun.FlyStudio.FQ McAfee命名:W32.Autorun.worm.dqvirus、W32.Autorun.worm.evvirus 此毒为Win32.Troj.FakeFolderT.yl.1407388(文件夹模仿者)的一款变种,感染该毒后的所有症状完全一致。 3.Win32.troj.egstartpage.28672(跳转流氓) 展开描述:弹广告并且下载其它木马的流氓插件 症状:IE浏览器自动弹出窗口,陌生进程增多 卡巴命名:Trojan.Win32.StartPage.eub、Trojan.Win32.StartPage.euc 瑞星命名:Trojan.Clicker.Win32.Mnless.cz\n NOD32命名:Trojan.Win32.StartPage.NNY 这是一个流氓广告程序。它会将用户的主页修改为某些网站的地址,用户启动IE时就会被引导到这一网站,随后又跳转至其它广告站点。 当进入系统后,该毒就会修改IE浏览器的默认首页,改成病毒作者指定的地址,同时释放出大量的网页链接文件,其中一些伪装成桌面上的IE快捷方式,诱使用户点击。 由于此毒主要借助捆绑其他程序的方式传播,用户一定要避免去不知名的下载站点,并且注意识别下载链接的真伪,对于不良视频下载网站更应做好自我约束。 4、Win32.induc.a.820224(Delphi梦魇) 展开描述:感染Delphi环境,从源头污染程序 症状:无任何症状 卡巴命名:Virus.Win32.Induc.a 瑞星命名:Win32.Indcu.a\n NOD32命名:virus.Win32.Induc.A 这是一个针对Delphi程序员的病毒“Delphi梦魇”,它专门感染Delphi程序员的电脑,一旦成功,程序员今后写出的任何程序,都将带有该毒。 当随着被感染文件进入电脑系统,“Delphi梦魇”就开始检验系统中是否有Delphi环境。它通过循环检测注册表键值的方法查找dephi的安装目录,如果找到dephi,就将恶意代码前排插入SysConst.pas文件,
您可能关注的文档
- 金属音锤 (MetalHammer)Summer2010 02.pdf
- 金属音锤 (MetalHammer)Summer2010 04.pdf
- 金属音锤 (MetalHammer)Sep2010 03.pdf
- 金属音锤 MetalHammer Feb2010 01.pdf
- 金属音锤 (MetalHammer)Summer2010 03.pdf
- 金属音锤 MetalHammer Feb2010 02.pdf
- 金属音锤 MetalHammer Feb2010 03.pdf
- 金属音锤 MetalHammer Feb2010 04.pdf
- 金属音锤(MetalHammer)Nov2010 01.pdf
- 金属音锤 MetalHammer Feb2010 05.pdf
文档评论(0)