克鄰大盜讓近10萬臺電腦中招-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  滾動新聞
關鍵詞:

克鄰大盜讓近10萬臺電腦中招


http://www.enorth.com.cn  2007-06-10 19:57

  反病毒機構昨日發布病毒警報,稱一種名為『克鄰大盜』(PE_CORELINK.C-O)的惡性病毒正在互聯網蔓延,該病毒主要通過U盤或移動硬盤、共享文件、感染可執行程序3種途徑傳播。局域網中的一臺電腦受『克鄰大盜』病毒攻擊後,鄰近計算機逐漸被植入惡意木馬程序,導致局域網中用戶計算機系統全部受感染,該局域網出現突然掉線甚至系統癱瘓。

  『克鄰大盜』主要使用下載的其他惡意病毒程序發動『ARP欺騙』,試圖通過這種手段截獲或篡改所在局域網絡內其它計算機系統的信息,從而導致一些企業網絡系統的癱瘓。

  目前,反病毒機構趨勢科技設在上海的監測中心已接到數起報警求助。

  據監測,『克鄰大盜』病毒已波及全國近10萬臺電腦。

  [鏈接]防護『克鄰大盜』的方法

  -阻止U盤文件的自啟動:使用注冊表編輯器定位鍵值

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2,右鍵點擊上述鍵值選擇屬性,在安全選項頁中點擊高級按鈕,去勾選對話框中的繼承復選框,在彈出對話框中選擇移除,再點擊確定關閉對話框。

  -加強本機的口令設置以阻止病毒通過弱口令傳播。

  -阻止如下的url的訪問:cn3721.org、rm510.com、tj.im鄄rw0rldwide.com/co.asp。

  -使用opp或windows的權限管理阻止如下文件寫入:windows安裝目錄:linkinfo.dll,winnetman鄄ager.exe以及任意的bmp文件,drivers目錄:nvmini.sys,arp8023.sys。

  【責任編輯朱青】

編輯:喬毅
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有