今天上班一打开办公网,公司发的第一条消息就是《危险病毒公告》。虽然以前公司也会发一些病毒报告,可总也不太在意。但这次竟然说比“熊猫烧香”还狠!我可是看过同事的笔记本被那举着三根小香的熊猫蹂躏后的惨象,所以这次还是乖乖的把杀毒软件升级吧。你们也是哦!好了,不罗嗦了,以下是报告全文。最后附一张中毒电脑的截屏图。
危险病毒公告
|
发布时间:2007-08-16
08:29:00 发布地点:深圳
|
"小浩"蠕虫病毒肆虐网络
被感染文件无法恢复
目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将被感染的可执行文件图标变为一个“浩”字。
据悉,病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。当中毒用户浏览含有被感染病毒文件的窗口时,窗口的标题栏会有已中毒
X14o-H4o's Virus
的字样。该病毒会将系统时间修改为2005年1月17日,使一些杀毒软件的使用授权失效,病毒还会模拟鼠标操作,企图绕过杀毒软件的主动防御功能。
该病毒会将其他未被感染的文件设置成隐藏属性,还会生成文件:c:\Jilu.txt,用以记录被感染的文件和被隐藏的文件。该病毒还会破坏注册表相关键值,使其不能显示隐藏文件,严重影响了电脑的正常使用。
据反病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染。因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。
“目前看来,如果计算机感染了这个病毒,文件和数据是无法挽回的。”反病毒专家解释称,因为病毒的感染方式是恶意覆盖,被感染文件无法恢复。中毒以后,为了减少损失和保护其他正常的文件,对于一般的用户只能是升级杀毒软件,删除病毒,保证其他的文件不被感染。因为目前该病毒还不能阻止杀毒软件运行。但是被损坏的文件和数据是没办法恢复的,这一点比“熊猫烧香”更毒。
对于此病毒的防治,建议:
1.
开启每天定时升级病毒库,定时杀毒功能,开启所有的监控功能。
2. 防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
3.
对于通过服务器分发的补丁,希望用户能及时的打上,避免病毒以网页木马的方式入侵到系统中。
4.
不要打开未知的链接和下载安装未知的程序。
|
加载中,请稍候......