-
國家計算機病毒中心發(fā)現(xiàn)“U盤殺手”新變種
2009/12/9 13:28:11 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示:國家計算機病毒中心發(fā)現(xiàn)“U盤殺手”新變種國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)蠕蟲“U盤殺手”新變種(Worm_Autorun.BDH),提醒用戶小心防范。
專家說,該變種除了繼承先前蠕蟲通過U盤等可移動存儲設(shè)備傳播等特點之外,還具備了更強的自我保護功能等一些新特點。變種運行后,會自我復(fù)制到受感染計算機操作系統(tǒng)的系統(tǒng)目錄下,并在該目錄多個文件夾中生成不同的可執(zhí)行病毒文件。變種還會創(chuàng)建具有“系統(tǒng)回收站”屬性的文件夾并將其自身的副本復(fù)制到其中并隱藏。
同時,變種修改受感染系統(tǒng)的注冊表相關(guān)鍵值項,導(dǎo)致操作系統(tǒng)無法正常顯示系統(tǒng)隱藏文件、顯示可執(zhí)行文件的擴展名,甚至還會禁止系統(tǒng)中刻錄機軟件、媒體播放軟件以及藍牙設(shè)備等進程的運行。
另外,變種會不停地向受感染系統(tǒng)所有磁盤分區(qū)的根目錄寫入變種主程序文件和配置文件(autorun.inf),一旦計算機用戶點擊任意盤符,就會啟動運行該變種。該變種還會通過修改系統(tǒng)的注冊表啟動項,使得變種隨計算機系統(tǒng)啟動而自動被運行。
專家提醒:1、已經(jīng)感染該變種的計算機用戶要立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。
2、未感染該變種的計算機用戶需打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御,這樣可以第一時間監(jiān)控未知病毒的入侵活動,達到全方位保護計算機系統(tǒng)安全的目的。
3、用戶在使用移動硬盤、U盤等介質(zhì)時最好先殺毒。同時,最好禁用系統(tǒng)的自動播放功能,防止病毒利用U盤、移動硬盤、MP3等移動存儲設(shè)備入侵感染計算機操作系統(tǒng)。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行


