您的当前位置:网络安全首页/

您的位置:网络安全首页 / 过滤与防护 / 蠕虫Win32.Looked.KW定期下载运行任意文件

蠕虫Win32.Looked.KW定期下载运行任意文件

ZDNet 网络安全频道 更新时间:2007-10-25 作者:赛迪网 来源:

本文关键词:运行时 INTEL 蠕虫病毒 冠群金辰 病毒预报

  Win32.Looked.KW病毒特征

  病毒名称:Win32.Looked.KW

  疯狂性:低

  破坏性:中

  普及度:中

  Win32.Looked.KW病毒描述:

  Win32.Looked.KW是一类感染文件的蠕虫,通过网络共享传播。它还可能生成一个DLL文件,用来定期的下载并运行任意文件。

  运行时,Win32.Looked.KW复制到%Windows%Logo1_.exe和 %Windows%Intelrundll32.exe,随后运行%Windows%Intelrundll32.exe。

  Looked生成以下注册表,以确保在系统启动时运行病毒:

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunrzt = "%Windows%Intelrundll32.exe"

  建议:

  不要随意运行exe文件;

  设置强壮的管理员账号。

  “KILL”提示大家:

  1.不要随意运行邮件的附件,尤其是英文邮件。

  2.最好及时升级病毒代码库。

  3.建议企业级用户使用网关型产品。

  4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
蠕虫和木马本类技术关注比例:
15安全关注排行:154
49企业级技术关注度:49--

蠕虫和木马技术相关文章:

文章类型收录数量
6 蠕虫和木马的解决方案:

网络安全频道 INTEL 最新报道

网络安全频道 蠕虫病毒 最新报道

网络安全频道 冠群金辰 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号