加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

危险病毒预警,比“熊猫烧香”更甚!

(2007-08-16 19:22:00)
标签:

it/科技

病毒

小浩

熊猫烧香

杀毒

升级

电脑

    今天上班一打开办公网,公司发的第一条消息就是《危险病毒公告》。虽然以前公司也会发一些病毒报告,可总也不太在意。但这次竟然说比“熊猫烧香”还狠!我可是看过同事的笔记本被那举着三根小香的熊猫蹂躏后的惨象,所以这次还是乖乖的把杀毒软件升级吧。你们也是哦!好了,不罗嗦了,以下是报告全文。最后附一张中毒电脑的截屏图。
 
危险病毒公告
发布时间:2007-08-16 08:29:00    发布地点:深圳      

     "小浩"蠕虫病毒肆虐网络 被感染文件无法恢复

 

    目前有一新蠕虫病毒小浩”(WormXiaoHao.a)正在互联网上悄悄作案,该病毒与熊猫烧香蠕虫病毒极为相似,可以感染*.exe可执行程序,并将被感染的可执行文件图标变为一个字。

    据悉,病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。当中毒用户浏览含有被感染病毒文件的窗口时,窗口的标题栏会有已中毒 X14o-H4os Virus 的字样。该病毒会将系统时间修改为2005117日,使一些杀毒软件的使用授权失效,病毒还会模拟鼠标操作,企图绕过杀毒软件的主动防御功能。

    该病毒会将其他未被感染的文件设置成隐藏属性,还会生成文件:c:\Jilu.txt,用以记录被感染的文件和被隐藏的文件。该病毒还会破坏注册表相关键值,使其不能显示隐藏文件,严重影响了电脑的正常使用。

    据反病毒专家介绍,小浩蠕虫病毒(WormXiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染。因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,小浩病毒的破坏力远胜于熊猫烧香

   目前看来,如果计算机感染了这个病毒,文件和数据是无法挽回的。反病毒专家解释称,因为病毒的感染方式是恶意覆盖,被感染文件无法恢复。中毒以后,为了减少损失和保护其他正常的文件,对于一般的用户只能是升级杀毒软件,删除病毒,保证其他的文件不被感染。因为目前该病毒还不能阻止杀毒软件运行。但是被损坏的文件和数据是没办法恢复的,这一点比熊猫烧香更毒。

 

对于此病毒的防治,建议:

 

1. 开启每天定时升级病毒库,定时杀毒功能,开启所有的监控功能。

2. 防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。

3. 对于通过服务器分发的补丁,希望用户能及时的打上,避免病毒以网页木马的方式入侵到系统中。

4. 不要打开未知的链接和下载安装未知的程序。

 

危险病毒预警,比“熊猫烧香”更甚!

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有