冠群金辰09年3月4日病毒播報:Win32.Pcclient后門逞兇
具有后門危害的特洛伊病毒Win32.Pcclient。
病毒描述:
冠群金辰提醒您注意具有后門危害的特洛伊病毒Win32.Pcclient。
Win32.Pcclient 是一種特洛伊病毒,通過輸出HTTP連接控制病毒。
Pcclient 特洛伊使用HTTP連接一個網站接受后門命令。每個變體使用的端口不同。后門功能包括:
關閉/重啟機器;
下載/運行其它程序;
啟動一個后門command shell命令。
關于此病毒的詳細信息,請訪問以下站點介紹:
http://www.kill.com.cn/vir/muma/middle/5419.asp
建議:
1、對于個人PC,重要的系統補丁應及時安裝;對于企業用戶,應加強補丁管理意識,尤其對服務器等重要系統應盡早安裝;
2、不訪問有害信息網站,不隨意下載/安裝可疑插件,并檢查IE的安全級別是否被修改;
3、使用KILL時注意及時升級到***的病毒庫版本,并保持實時監視程序處于開啟狀態;
4、不要隨意執行未知的程序文件;
5、合理的配置系統的資源管理器(比如顯示隱含文件、顯示文件擴展名),以便能夠更快地發現異常現象,防止被病毒程序利用。
“KILL”提示大家:
1.不要隨意運行郵件的附件,尤其是英文郵件。
2.***及時升級病毒代碼庫。
3.建議企業級用戶使用網關型產品。
4.關閉共享目錄并為管理員帳戶設置強口令,不要將管理員口令設置為空或過于簡單的密碼。