1.使自身可随系统自动启动;
2.通过映像劫持阻止包括安全软件在内的多种程序的运行,令安全软件失效;
3.使用户无法查看隐藏文件和文件后缀;
4.令该蠕虫可自动播放。
最后,VBS.Runauto.G为了迷惑用户,会启动Explorer资源管理器并显示蠕虫初始运行时所在的文件夹,使用户误以为该蠕虫的目的只是打开文件夹,而忽略了其真实企图——开启您计算机的后门。VBS.Runauto.G主要通过移动存储设备和网络共享这两种途径传播。除拷贝自身以外,蠕虫还会同时拷贝对应的autorun.inf,实现自动播放。
诺顿安全专家建议:
1.诺顿安全软件可防止自身文件被篡改或进程被中止,为计算机提供持续有效的防护。
2.禁用可移动存储设备的“自动运行”功能。
3.谨慎访问其它计算机的网络共享文件。
4.没有安装安全软件的用户可以访问下载诺顿360、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。
赛门铁克中国安全响应中心简介
赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-22825-6.html
该忍还是得忍