<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>黎峰 &#187; Worm.Win32.DownLoad.iz</title>
	<atom:link href="http://www.vistr.com/blog/tag/wormwin32downloadiz/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vistr.com/blog</link>
	<description>知我者 謂我心憂 不知我者 謂我何求</description>
	<lastBuildDate>Wed, 15 Sep 2010 16:16:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>“下载器蠕虫”攻击杀毒软件 网民应注意提防</title>
		<link>http://www.vistr.com/blog/2008101177.html</link>
		<comments>http://www.vistr.com/blog/2008101177.html#comments</comments>
		<pubDate>Fri, 10 Oct 2008 16:23:51 +0000</pubDate>
		<dc:creator>vistr</dc:creator>
				<category><![CDATA[技术 & 应用]]></category>
		<category><![CDATA[AUTORUN.INF]]></category>
		<category><![CDATA[beep.sys]]></category>
		<category><![CDATA[Worm.Win32.DownLoad.iz]]></category>
		<category><![CDATA[YS.PIF]]></category>
		<category><![CDATA[下载器蠕虫]]></category>
		<category><![CDATA[杀毒软件]]></category>

		<guid isPermaLink="false">http://www.vistr.com/blog/?p=1177</guid>
		<description><![CDATA[　　本周关注病毒： 　　“下载器蠕虫变种IR（Worm.Win32.DownLoad.iz）”警惕程度 ★★★ 　　病毒运行后，会释放一个名字为beep.sys的驱动，替换掉系统的同名文件，恢复SSDT列表。 　　使一些流... ]]></description>
			<content:encoded><![CDATA[<p>　　本周关注病毒：</p>
<p>　　“下载器蠕虫变种IR（Worm.Win32.DownLoad.iz）”警惕程度 ★★★</p>
<p>　　病毒运行后，会释放一个名字为beep.sys的驱动，替换掉系统的同名文件，恢复SSDT列表。</p>
<p>　　使一些流行杀毒软件失效，以躲避对其的查杀。随后会替换dllcache和system32目录中的wuauclt.exe，然后把自己复制到该目录下并且改名为wuauclt.exe，在每一个盘符下面生成AUTORUN.INF和YS.PIF，达到再次运行和传播病毒的目的，写入注册表启动项，以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行，容易反复感染，彻底清除困难。<span id="more-1177"></span></p>
<p>　　专家建议：</p>
<p>　　1、安装卡卡上网安全助手6.0，可以有效防范此类木马的侵害；2、养成良好的上网习惯，不打开不良网站，不随意下载安装可疑插件；3、安装瑞星杀毒软件2008版升级到最新版本，定时杀毒并开启实时监控功能，防止病毒感染计算机；4、定时设置系统还原点和备份重要文件，并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜”中，这样就可以防止病毒窃取自己的游戏账号、密码等私人资料。</p>
<p>　　查杀方法：</p>
<p>　　瑞星杀毒软件2008版及下载版采用即时升级技术，用户计算机连接网络即可升级到最新的20.65版。没有安装杀毒软件的朋友可以登录http://online.rising.com.cn使用瑞星在线杀毒清除病毒，同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.vistr.com/blog/2008101177.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
