• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Virus/201506/873983_30003_0.htm

Trojan.Spy.Win32.Zbot.gan

【发布时间:2015-06-09】
病毒介绍:

病毒名称: 木马病毒(Trojan.Spy.Win32.Zbot.gan)
病毒类型:木马
影响的平台:WIN9X/ME/NT/2000/XP/2003/Vista/WIN7/WIN8
病毒表现:

病毒运行后在系统目录下创建2个随机5个英文字母的目录,并在2个随机名目录内各衍生一个病毒文件,同时修改注册表,实现开机自启动。除此之外,该病毒还会调用衍生的病毒EXE文件,调用CMD命令行删除自身原文件,并收集个人电脑上的windows帐户信息,发送至黑客指定服务器。用户一旦中毒,电脑的操作权限将对黑客全面开放,届时,硬盘中的所有数据都面临丢失、被盗或被篡改的风险

专家预防建议:

1.      建立良好的安全习惯,不打开可疑邮件和可疑网站。

2.      不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

3.      使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

4.      现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

5.      安装专业的防毒软件升级到最新版本,并开启实时监控功能。

6.      为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

7.      不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

 

新华三官网
联系我们