您好,歡迎訪問捷聯(lián)科技官方網(wǎng)站!
總部熱線:0769-33810128 XAI登錄
國(guó)家計(jì)算機(jī)病毒中心:近期有新蠕蟲病毒出現(xiàn)
發(fā)布于:2007/7/23 9:16:05   點(diǎn)擊率:2402

國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)一種新蠕蟲WormAutoIt.C,用戶一定要小心謹(jǐn)防。

專家介紹,該蠕蟲會(huì)對(duì)目標(biāo)地址的計(jì)算機(jī)系統(tǒng)不斷發(fā)送病毒數(shù)據(jù)包,并試圖利用局域網(wǎng)進(jìn)行傳播,不但影響系統(tǒng)的正常運(yùn)作,而且由于大量病毒數(shù)據(jù)包的傳送,可能會(huì)最終導(dǎo)致局域網(wǎng)崩潰。

該蠕蟲運(yùn)行后,會(huì)將自身復(fù)制到系統(tǒng)目錄下,同時(shí)修改注冊(cè)表項(xiàng)中的鍵值,隨系統(tǒng)啟動(dòng)而自動(dòng)加載。受感染的系統(tǒng)會(huì)出現(xiàn)運(yùn)行速度明顯變慢,在狀態(tài)欄處右鍵打開“任務(wù)管理器”后,發(fā)現(xiàn)“任務(wù)管理器”被停用(窗口顯示成變灰),并且調(diào)用任務(wù)管理器時(shí),會(huì)彈出對(duì)話框“任務(wù)管理器被系統(tǒng)管理員停用”等一些癥狀。與此同時(shí),在受感染的系統(tǒng)中“我的電腦”的“工具”菜單里的“文件夾選項(xiàng)”會(huì)被蠕蟲屏蔽掉,用戶無法使用“文件夾選項(xiàng)”這個(gè)設(shè)置項(xiàng)。

另外,利用圖形圖像處理軟件(AdobePhotoshop)中一處“高危漏洞”的惡意代碼已在互聯(lián)網(wǎng)絡(luò)上出現(xiàn)。如果惡意攻擊者利用了該缺陷發(fā)動(dòng)緩沖區(qū)溢出攻擊,那么會(huì)導(dǎo)致用戶的計(jì)算機(jī)系統(tǒng)被遠(yuǎn)程控制。目前,利用該漏洞進(jìn)行惡意攻擊的情況還未出現(xiàn),但是我們建議在發(fā)布補(bǔ)丁程序之前,廣大用戶應(yīng)該盡量不要輕易地打開來路不明的位圖文件。

國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議采取如下防范措施:

1、未感染蠕蟲的計(jì)算機(jī)用戶,要在系統(tǒng)中安裝防病毒軟件進(jìn)行全面監(jiān)控,并且及時(shí)升級(jí)防病毒軟件。在使用計(jì)算機(jī)系統(tǒng)的時(shí)候,最好打開“實(shí)時(shí)監(jiān)控”功能(如:郵件監(jiān)控、內(nèi)存監(jiān)控等)。

2、已經(jīng)感染蠕蟲的用戶,建議升級(jí)系統(tǒng)中的防病毒軟件,對(duì)系統(tǒng)進(jìn)行全面查殺;使用專用工具修復(fù)被蠕蟲禁用的“任務(wù)管理器”和“文件夾選項(xiàng)”。

技術(shù)支持-張先生
點(diǎn)擊這里給我發(fā)消息
營(yíng)銷推廣-郭先生
點(diǎn)擊這里給我發(fā)消息
客服投訴-郭先生
點(diǎn)擊這里給我發(fā)消息