据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“梅勒斯
木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”病毒。该病毒通过网络传播,关闭大量杀毒软件,病毒会从
黑客指定网站下载各种
木马、病毒到用户计算机上并运行,给用户造成很大损害。本日热门病毒:
“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”病毒:警惕程度★★★,木马病毒,通过与其它木马结合的方式传播,依赖系统:Windows NT/2000/XP/2003。
这是一个木马下载器病毒。在临时文件夹内释放一个名为98989898的文件,该文件是一个驱动程序,之后覆盖beep.sys,并加载恢复SSDT。病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。病毒还会关闭冰刃等安全工具。向http://tongji.*******.cn/select/getmac.asp发送信息进行感染统计。病毒会修改hosts文件,并替换%systemroot%\system32\ctfmon.exe为病毒文件。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。给用户的查杀和正常使用计算机带来极大的不便。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装瑞星全功能安全软件2009和卡卡上网安全助手,并及时升级,瑞星全功能安全软件2009每天至少升级三次;2、使用卡卡上网安全助手的“漏洞扫描与修复”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收
QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、
QQ等重要软件加入到“瑞星账保险柜3.0”中,可以有效保护密码安全;7、登陆
http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE
漏洞等侵入计算机。
如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:
http://www.rising.com.cn或登录
http://help.rising.com.cn使用在线专家门诊进行免费咨询。