破坏系统恶意关机 瑞星截获境外蠕虫病毒
时间:2011-06-24
来源:互联网
近日,瑞星公司截获一批蠕虫病毒Worm.Win32.Zaflen,该病毒主要通过Yahoo Messenger!、雅虎邮箱以及U盘等方式进行传播,如果用户试图手工编辑被病毒破坏的批处理文件,则病毒会强行关机。目前,永久免费的瑞星杀毒软件可以彻底查杀此类病毒,网民可以下载使用(http://pc.rising.com.cn)
瑞星杀毒软件下载地址:http://www.skycn.com/soft/15092.html
此类病毒使用word文件的图标,引诱用户点击获得运行。由于是从境外流入的,所以病毒通过国外用户经常使用的Yahoo Messenger!、雅虎邮箱进行传播扩散。用户不小心被感染后,病毒会关闭一些常见的国外杀毒软件,之后在系统中进行复制感染。
病毒会将bat、scr、com 等3种类型文件的后缀名隐藏(比如com文件看上去是图片),使用户极容易点击运行一些系统文件,造成系统不稳定。病毒为了达到自动运行的目的,对系统进行了大肆篡改,严重地影响了用户的日常使用。尤其是对批处理的编辑更改成自动关机,使得用户当前执行的程序未能正常关闭,一些重要的资料未能保存,甚至有可能造成软件的损坏。
据瑞星安全专家介绍,通过近期“云安全”系统的严密监测,发现境外病毒不断逃窜至我国,虽然该病毒往往不以经济利益为目的,但是严重影响用户电脑的正常工作。所幸的是,由于该病毒其编写环境和适用场景与国内用户日常使用习惯不尽相同,故而短期内不会造成大规模的扩散。
瑞星提醒广大用户应及时更新电脑上安装的杀毒软件,定期进行全盘扫描,避免成为病毒受害者。
瑞星杀毒软件下载地址:http://www.skycn.com/soft/15092.html
此类病毒使用word文件的图标,引诱用户点击获得运行。由于是从境外流入的,所以病毒通过国外用户经常使用的Yahoo Messenger!、雅虎邮箱进行传播扩散。用户不小心被感染后,病毒会关闭一些常见的国外杀毒软件,之后在系统中进行复制感染。
病毒会将bat、scr、com 等3种类型文件的后缀名隐藏(比如com文件看上去是图片),使用户极容易点击运行一些系统文件,造成系统不稳定。病毒为了达到自动运行的目的,对系统进行了大肆篡改,严重地影响了用户的日常使用。尤其是对批处理的编辑更改成自动关机,使得用户当前执行的程序未能正常关闭,一些重要的资料未能保存,甚至有可能造成软件的损坏。
(上图为三种文件被病毒伪装后的样子)
据瑞星安全专家介绍,通过近期“云安全”系统的严密监测,发现境外病毒不断逃窜至我国,虽然该病毒往往不以经济利益为目的,但是严重影响用户电脑的正常工作。所幸的是,由于该病毒其编写环境和适用场景与国内用户日常使用习惯不尽相同,故而短期内不会造成大规模的扩散。
瑞星提醒广大用户应及时更新电脑上安装的杀毒软件,定期进行全盘扫描,避免成为病毒受害者。
作者: leijixue 发布时间: 2011-06-24
当然要定期全盘扫描了,上次,因为太忙半个月没描。后来发现电脑是越来越慢了。一描了描出两个木马。所以真的要小心。安好软件定期描盘。
作者: 亲身经验了不 发布时间: 2011-06-24
现在的病毒真是五花八门,大家都自己小心点吧!
作者: leijixue 发布时间: 2011-06-24
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28