Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > “SCO炸弹(MyDoom)变种N”分析报告(2)
【标  题】:“SCO炸弹(MyDoom)变种N”分析报告(2)
【关键字】:C,炸弹,SCO,My,Do,SCO,MyDoom
【来  源】:网络

“SCO炸弹(MyDoom)变种N”分析报告(2)

Your Ad Here “SCO炸弹(MyDoom)变种N”分析报告(2)

四、病毒解决方案:

  1. 使用专杀工具

  鉴于该病毒的特性,瑞星公司还为手中暂时没有杀毒软件的用户提供了免费的病毒专杀工具。

  2. 手动清除

  (1)结束系统中进程名为:Services.exe和java.exe(在%windows%目录中)
   (2)删除系统临时目录中的两个病毒数据文件:MLITGB.LOG和ZINCITE.LOG
   (3)删除病毒键立的注册表键:
   HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
“JavaVM”=%WINDOWS%\java.exe
   和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
“Services”=%WINDOWS%\Services.exe
   注:%WINDOWS% 是指系统的windows目录,在Windows 9X/ME/XP下默认为:
C:\WINDOWS,Win2K下默认为:C:\WINNT

   注:%WINDIR%指的是Windows系统的安装目录,在Windows 95/98/ME/XP操作系统下默认为:C:\WINDOWS目录,在WINDOWS2000操作系统下默认为:C:\WINNT目录。

五、安全建议:

  1. 建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。

  2. 关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。

  3. 经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象蠕虫王、冲击波、 震荡波 等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。

  4. 使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

  5. 迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

  6. 了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。

  7. 最好安装专业的杀毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报, 这样才能真正保障计算机的安全。

  8. 用户还应该安装个人 防火墙 软件进行防黑。由于网络的发展,用户电脑面临的 黑客 攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。 (完)

“麻布图”蠕虫病毒分析报告(1):【上一篇】
“SCO炸弹(MyDoom)变种N”分析报告(1):【下一篇】
【相关文章】
  • MyDoom最新变种AB分析报告(1)
  • MyDoom最新变种AB分析报告(2)
  • MyDoom最新变种AB分析报告(3)
  • MyDoom最新变种AB分析报告(4)
  • MyDoom最新变种AB分析报告(5)
  • Symantec公司认为与微软SQL server的漏洞有关
  • “SCO炸弹”蠕虫病毒分析报告(1)
  • “SCO炸弹”蠕虫病毒分析报告(2)
  • “MyDoom”病毒最新变种分析(1)
  • “MyDoom”病毒最新变种分析(2)
  • 【随机文章】
  • 构建 Windows 2000 服务器的安全防护林
  • 我的4年程序员之路
  • 母版成员(属性)如何被继承页面访问和设置
  • ERP performance tuning 第五天
  • WinBowl Version 3.2 PJ小记(2)
  • “状态模式”深入浅出
  • 检查AIX硬盘mirror状况的脚本(原创)
  • 几种得到kernel32.dll地址的方法(基本就是抄的)
  • Oracle EBS11i 修改密码方法大全
  • 对领域模型的认识
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.