瑞星播報:6日需警惕“IRC波特變種XAG”病毒

狼人2007發表於2019-05-10

3月6日熱門病毒:

“IRC波特變種XAG(Backdoor.Win32.IRCbot. xag)”病毒:警惕程度,後門病毒,通過網路傳播,依賴系統:Windows NT/2000/XP/2003。

該病毒執行後複製自身到驅動程式目錄下,檔名為wmiadapi.exe,並在登錄檔中新增名為“AutoDiscovery/AutoPurge (ADAP) Service”的專案,實現開機自動執行。病毒還會在中毒電腦上開設後門,自動連線cftp.dawn****.info接受遠端指令,黑客可以利用IRC軟體對染毒的計算機進行遠端控制,進行多種危險操作。同時,該病毒還會自動修改系統檔案,使系統一些正常的網路功能遭到破壞。

反病毒專家建議電腦使用者採取以下措施預防該病毒:

1、安裝瑞星全功能安全軟體2009和卡卡上網安全助手,並及時升級,瑞星全功能安全軟體2009每天至少升級三次;2、使用卡卡上網安全助手的“漏洞掃描與修復”,打好補丁,彌補系統漏洞;3、不瀏覽不良網站,不隨意下載安裝可疑外掛;4、不接收QQ、MSN、Email等傳來的可疑檔案;5、上網時開啟防毒軟體實時監控功能;6、把網銀、網遊、QQ等重要軟體加入到“瑞星賬保險櫃3.0”中,可以有效保護密碼安全;7、登陸http://tool.ikaka.com下載並安裝免費的瑞星卡卡6.0,開啟防護中心開啟全部防護,防止病毒通過IE漏洞等侵入計算機。


相關文章