查看: 4659|回复: 6
收起左侧

[讨论] 趋势科技提供“克邻大盗”( PE_CORELINK.C)专杀工具

[复制链接]
harry_chang2003
头像被屏蔽
发表于 2007-6-8 23:46:11 | 显示全部楼层 |阅读模式
趋势科技6月8日第一时间独家提供专杀工具

趋势科技6月8日中午发布了中国区中度风险病毒警报,“克邻大盗”(PE_CORELINK.C-O)的恶性病毒正在互联网快速蔓延。自趋势科技5月31日接到第一个用户求助后,至今“克邻大盗”病毒以迅猛之势波及全国了近10万台电脑。此病毒主要会造成企业局域网络的系统瘫痪。
趋势科技在6月8日下午第一时间独家提供了此病毒的专杀工具:
http://support.trendmicro.com.cn/Anti-Virus/DCT/TSC_869_for_PE_CORELINK_C.zip
此外,目前趋势科技已提供相应的引擎以及病毒码检测并清除此病毒感染的文件:
根据趋势科技病毒专家分析,“克邻大盗”病毒充分体现了病毒作者受利益驱使编写病毒的动机,同时更进一步体现了新技术新手法在病毒编写中的应用。据分析,该病毒的制作目的是为了窃取或是盗取用户的在线信息帐号,在这一目的驱使下使用ARP地址转换协议欺骗的技术,以获取更多的经济利益。病毒在自身的隐藏和传播上整合了多种技术,如使用rootkit技术隐藏自身的存在,利用网络共享中存在的缺陷通过网络传播,通过感染其他的文件造成病毒清除的复杂性。
用户中毒之后会自动到一个恶意网站去下载一个恶意软件,而最终导致局域网络的瘫痪。趋势科技建议用户建置HTTP网关防毒系统IWSS 和IWSA ,趋势科技的 IntelliTrap技术可以有效检测恶意程序变种,可以在网关处对客户上网行为进行规范;管理员可以通过制定策略,禁止感染病毒的PC 访问恶意站点。


sys clean專殺工具下載
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
此工具需要與病毒碼放在一起才能執行
病毒碼下載處
http://www.trendmicro.com/cn/support/updates/pattern/overview.htm

[ 本帖最后由 harry_chang2003 于 2007-6-9 00:01 编辑 ]
yzt1004
发表于 2007-6-8 23:56:51 | 显示全部楼层
应该就是感染局域网的,还用了rootkit技术
这几天看看样本区有没有什么相关的东西
谢谢楼主提供的专杀
zhaonimm
发表于 2007-6-9 11:46:07 | 显示全部楼层
哦 有专杀啊 谢谢楼主的提供!!
vchief
发表于 2007-6-9 12:40:48 | 显示全部楼层
最希望的就是专杀根本就用不上
anyeye
发表于 2007-6-9 15:12:27 | 显示全部楼层
10万台啊。这个不知道是如何统计的
Giggs
发表于 2007-6-9 15:24:23 | 显示全部楼层
看看.这个东西这2天有点疯狂的说..
harry_chang2003
头像被屏蔽
 楼主| 发表于 2007-6-9 18:51:28 | 显示全部楼层
原帖由 anyeye 于 2007-6-9 15:12 发表
10万台啊。这个不知道是如何统计的


趨勢有專們的病毒監控中心會統計這些數據

還會列出各區域的流行病毒
http://www.trendmicro.com.cn/wtc/
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:41 , Processed in 0.121459 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表