中 文 名:“代理木馬”變種hcm
病毒長度:可變
病毒類型:木馬下載器
危害等級:★★
影響平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Agent.hcm“代理木馬”變種hcm是一個利用網路共享進行傳播的木馬下載器。“代理木馬”變種hcm運行後,在Windows目錄下創建病毒副本和一個下載器。將這個下載器注入到iexplorer.exe或explorer.exe里,連線指定站點,下載特定檔案。終止某些與安全相關的服務,降低被感染計算機上的安全設定。遍歷用戶計算機的C到Y驅動器,搜尋特定的.exe執行檔,一經發現便感染它們。利用密碼字典破解弱密碼,自我複製到已分享檔案夾下,感染已分享資料夾下的*.exe檔案,實現網路共享傳播。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民防毒軟體,開啟新一代智慧型分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式等攻擊用戶計算機。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、開啟江民防毒軟體“系統漏洞檢查”功能,全面掃描作業系統漏洞,及時更新Windows作業系統,安裝相應補丁程式,以避免病毒利用微軟漏洞攻擊計算機,造成損失。
4、“江民密保”可有效保護網上銀行、支付平台、網上證券交易、網路遊戲等賬號密碼,全面保護用戶私密信息。
5、江民防毒軟體的“系統監控”功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作行為進行主動防禦,可以第一時間監控未知病毒入侵,全方位保護用戶計算機系統安全。
6、請勿隨意打開郵件中的附屬檔案,尤其是來歷不明的郵件。
7、企業級用戶可在通用的郵件伺服器平台開啟江民無毒郵件監控系統,在郵件網關處攔截病毒,確保郵件客戶端的安全。
8、設定網路共享帳號及密碼時,儘量不要使用空密碼和常見字元串,如guest、user、administrator等。密碼最好超過八位,儘量複雜化。
9、在運行通過網路共享下載的軟體程式之前,建議先進行病毒查殺,以免導致中毒。
10、懷疑已中毒的用戶可使用江民免費線上查毒進行病毒查證。免費線上查毒地址:http://online.jiangmin.com/chadu.asp.