新病毒模仿"熊猫烧香"

http://www.sina.com.cn 2007年03月19日11:49 海峡都市报

  新华网北京3月18日专电 一个名为仇英(Worm.Chouying.a)的病毒近来在网上十分活跃,它模仿“熊猫烧香”病毒编写,但清除难度更大。因此,瑞星病毒及木马预警一周播报(2007.03.19-03.25)将其列为本周关注病毒,警惕程度为★★★☆。

  仇英病毒是一个可以在Win9X/NT/ME/2000/XP操作系统上运行的蠕虫病毒。该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成计算机系统蓝屏、机器运行缓慢等现象;病毒内置100余个弱口令,会自动通过企业局域网传播。与“熊猫烧香”病毒相比,该病毒占用内存资源少,在安全模式下也可以正常启动,清除难度更大。

  对此,专家建议:1、建立良好的安全习惯,不打开可疑邮件,不进入可疑网站。2、很多病毒利用计算机系统漏洞传播,一定要及时给计算机系统打补丁。3、安装专业的防毒软件升级到最新版本,并打开实时监控程序。4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。5、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。6、登录http://tool.ikaka.com下载并安装免费的瑞星卡卡3.2,并开启“IE防漏墙”功能,防止病毒通过IE漏洞侵入计算机。

爱问(iAsk.com)
不支持Flash
 
不支持Flash