
新华社天津6月7日电(记者张建新、高原)国家计算机病毒应急处理中心通过对互联网的检测发现,近期发生一种利用能移动存储介质进行传播的新蠕虫(WormKorron.B)。

该蠕虫会设置受感染系统的系统设定、替换系统中的特定文件、终止系统中防病毒软件的进程,以便伪装自己,使计算机用户很难发现,最终逃避防病毒软件的查杀。

蠕虫运行后u盘感染蠕虫病毒,会将其自身复制至受感染操作系统中的所有磁盘分区根目录和能移动存储介质中,并建立一个自动运行配置文件(autorun.inf)。同时,蠕虫就会建立一系列注册表项以禁止开启Windows命令行提示、任务管理器和注册表编辑器等介面窗口,禁止Windows系统的还原功能,禁止显示隐藏文件u盘感染蠕虫病毒,开启自动运行等功能。另外,蠕虫就会扫描受感染操作系统中所有能访问的磁盘分区,将平台中带有特定后缀名的文件在先做备份后再用蠕虫自身替换。

专家建议:

1、已经感染该蠕虫的计算机用户立即更新系统中的防病毒软件,进行全面杀毒。
2、未感染该蠕虫的用户开启系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对诸多操作进行主动攻击,这样可以第一时间监控未知病毒的侵入活动,达到全方位保护计算机平台安全的目的。
3、用户在使用移动硬盘、U盘等介质时最好先杀毒,同时,最好禁用系统的手动播放用途,防止病毒利用U盘、移动硬盘、MP3等移动储存设施入侵感染计算机操作系统。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-143340-1.html
我们能不能少替对方考虑
自寻死路
只要舍得花公关费