3
1 2 3 4 5 6 7 8
透過播放器誘騙用戶下載安裝 系統將被強制安裝大量軟體
文章索引: ESET IT要聞
針對部份色情網站聲稱只有用其專用的播放器才能觀看色情電影的情況,據防毒軟件商 ESET NOD32 28 日表示,發現命名為 Win32/TrojanDownloader.Delf.QEE 的流氓下載程式,透過播放器誘騙用戶下載安裝,令系統強制安裝一堆軟體,同時首頁也被強制修改為某個導航網站。

Win32/TrojanDownloader.Delf.QEE 流氓下載程式主要是藉不少色情網站往往聲稱只有用其專用的播放器才能觀看該站的色情電影,令用戶上當受騙下載,下載後情播放器即開始進行惡意推廣的動作,在背後下載木馬程式控制用戶電腦。

一旦受到感染,用戶的系統會被添加一系列的開機啟動項目,導致系統開機緩慢,而且在用家無法選擇的情況下被強制安裝一堆軟體,並在桌面留下大量無法刪除的圖示,同時首頁也被強制修改為某個導航網站。
Win32/Bamital透過搜尋器傳播 將在系統中過百個垃圾檔案
文章索引: ESET IT要聞
對於不少網民而言,網絡搜尋器絕對不會陌生,的有甚至每日也會使用,不過,據防毒軟體廠商 ESET NOD32 19 日發表的病毒報告指出,發現一款被命名為 Win32/Bamital 的病毒,此病毒會透過用家使用搜尋器傳播,一旦受到感染,系統會在 windows 資料夾下釋放大量的垃圾檔案。

據 ESET NOD 32 表示, Win32/Bamital 病毒主要是透過用家在使用網絡搜尋器時,將搜尋結果重新定向到包含惡意軟體的網頁上,藉此令系統受感染, Win32/Bamital.EW 會在系統中釋放多達 101 個沒有副檔名的垃圾檔案,並採用隨機命名的方式,同時,病毒運行後會刪除自身隱匿踪跡,讓用家難以徹底發現及清除。

ESET NOD 32 建議用家在使用搜尋器時,應留意搜尋結果有否被跳轉到別的頁面,一旦跳轉至莫名奇妙的頁面時,便應務必保持警惕,而且亦建議用家保持防毒軟體病毒資料庫至最新狀態,使防毒軟體可有效針對此類病毒的變種進行最廣泛位的偵測刪除。
針對QQ線上遊戲竊取戶口密碼 Win32/PSW.OnlineGames.PGA擴散中
文章索引: 軟件 ESET IT要聞
ESET 13 日指出最近有一款針對 QQ 線上遊戲戶口密碼竊取而編寫的病毒,定名為「 Win32/PSW.OnlineGames.PGA 」,現時正在中國大陸及香港地區擴散中,此病毒最值得注意的是,它會在 C Drive 放置一個「 360Safeyh 」目錄,看來是為了前陣子 360 VS QQ 的事件火上加油。

病毒會釋放一個病毒檔案 svchost.exe 將模仿系統進程名,並修改註冊表以隨系統啟動,執行遠端命令,竊取符合條件用戶的網路遊戲帳號資訊,用家需小心不要被騙,現時 NOD32 防毒軟件已針對此病毒作出了相關防範,用家只需要升級病毒資料庫即可。
透過Microsoft更新漏洞傳播 大範圍感染並釋放大量病毒
文章索引: 軟件 ESET IT要聞
相信不少用家定期也會為 Windows 作業系統進行更新,不過據防毒軟體廠商 ESET NOD32 7 日發表的最新病毒偵測報告指出,發現一個被命名為 Win32/wapomi.E 的病毒,主要透過 Microsoft 更新的伺服器系統漏洞進行傳播,導致無法更新病毒資料庫或程序無法啟動。

據 ESET NOD32 表示, Win32/wapomi.E 會透過 Microsoft 更新的伺服器系統漏洞進行傳播,並感染 exe 可執行程式,而且也會感染系統檔案,並將 dllcache 中的 dll 備份檔案一併刪除,一旦被此病毒入侵,病毒將會修改註冊表,劫持眾多安全防護軟體,導致無法更新病毒資料庫或程序無法啟動,同時也會感染區域網內共享資料夾的 EXE 檔案程式,以及下載已加密的惡意程式,並透過可移動的儲存設備來進行傳播。

由於此病毒擁有強大的前攝性防禦機制,而且它會大範圍地感染系統內的 EXE 檔案,並且在 System32 和 temp 等資料夾中釋放或下載大量病毒檔案,因此, ESET NOD32 並不建議使用手動刪除的方法,並建議用戶安裝防毒軟體進行清除。
上班族注意! 或會被病毒入侵 一旦感染將會影響所有excel檔案
文章索引: 軟件 ESET IT要聞
對於不少上班一族, Microsoft Office 軟件內的 excel 文書應用程式可能是最常接觸的程式之一,由於常常使用,相信大家對 excel 不會設防,不過,據防毒軟件廠商 ESET NOD32 29 日發表的最新病毒報告指出,發現一個被命名為 XLS/sic.L Excel Virus 的病毒,一旦感染,所有的 excel 檔案打開時,便會令病毒釋放。

據 ESET NOD32 表示, XLS/sic.L Excel Virus 是一個以感染 excel 檔案為目的的病毒, 一旦感染,所有的 excel 檔案在打開時,都會自動啟用一個包含病毒的宏,並且打開一個名為 book1.xls 的檔案,此檔案的打開依賴於病毒在 C 槽某路徑下釋放的病毒檔案,尤幸此病毒無其他惡意行為,屬於低危險級別,但建議用戶仍需提防。

據 ESET NOD32 建議,用戶可透過安裝防毒軟件為系統加強保障,而且需要時常更新,安裝防毒軟件後,將不會受此病毒的侵擾,並可透過軟件自動清除病毒。除此之外, ESET NOD32 還表示用戶可利用手動方法自行清除,其方法也十分簡單。
3
1 2 3 4 5 6 7 8