怎样安装打印机驱动:电脑高手请进!!

来源:百度文库 编辑:高考问答 时间:2024/04/26 04:25:13
关于病毒Downloader.Trojan的详细资料,谢谢!

诺顿官方网,说的很明白了.
http://service1.symantec.com/sarc/sarc-cn.nsf/html/pf/cn-downloader.trojan.html

好象是个木马病毒,其他的我就不知道了。

详细资料如下:

Downloader.Trojan is a program that downloads another malicious program from a remote Internet site and executes it on the local system.

也称为: TrojanDownloader.Win32.GetFiles [KAV], TrojanDownloader.Win32/Erom [RAV], Downloader.w [DRS]

类型: Trojan Horse
感染长度: varies

受影响的系统: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
未受影响的系统: Macintosh, OS/2, UNIX, Linux

Downloader.Trojan 是从远程 Internet 站点下载其他恶意程序并在本地系统执行的程序。

各种蠕虫和后门特洛伊木马使用 Downloader.Trojan 通过 Internet 进行自我传播。 这样,Downloader.Trojan 会访问各种站点并从中进行下载。

此类网站和下载的特洛伊木马有:
网站:www.alibabanet.net
特洛伊木马: Backdoor.IRC.Aladinz

网站:www.starsea.as.ro
特洛伊木马:IRC.Momma.Worm

网站: www.kamerali.com
特洛伊木马:W32.Ronoper.Worm

赛门铁克安全响应中心主张所有用户和管理员都坚持以下良好的基本安全习惯。

关闭或删除不需要的服务。默认情况下,许多操作系统会安装不危险的辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击提供了方便之门。如果删除它们,就减少了混合型威胁用于攻击的途径,并且在补丁程序更新时也减少了要维护的服务。
如果混合型威胁利用了一个或多个网络服务,请在应用补丁程序之前禁用或禁止访问这些服务。
实施应用最新的补丁程序,特别是在运行公共服务并可通过防火墙进行访问的计算机上,如 HTTP、FTP、邮件和 DNS 服务。
强制执行密码策略。使用复杂的密码,即使在受到威胁的计算机上也难以破解密码文件。这有助于在计算机的安全受到威胁时防止或限制更大的破坏。
将您的邮件服务器配置为禁止或删除包含常用于传播病毒的附件(如 .vbs、.bat、.exe、.pif 和 .scr)的电子邮件。
迅速隔离受感染的计算机以防止您的组织受到更多的威胁。执行攻击型分析并使用可靠的媒体恢复计算机。
教育员工不要打开来路不明的附件。也不要执行从 Internet 下载后未经病毒扫描的软件。如果某些浏览器漏洞未被修补,访问受到安全威胁的网站也会造成感染。

以下指导适用于所有当前和最新的赛门铁克防病毒产品,包括 Symantec AntiVirus 和 Norton AntiVirus 系列产品。
禁用系统还原 (Windows Me/XP)。
更新病毒定义。
将计算机重启到安全模式或者 VGA 模式。
运行完整的系统扫描,并删除所有检测为 Downloader.Trojan 的文件。
删除引用木马文件的注册表值。

有关每个步骤的详细信息,请阅读以下指导。
禁用系统还原(Windows Me/XP)
如果您运行的是 Windows Me 或 Windows XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows 可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。

Windows 禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。

此外,病毒扫描可能还会检测到 System Restore 文件夹中的威胁,即使您已将该威胁删除。