8月15日,广西信息网络安全协会发出最新计算机病毒警报:一种名为“小浩蠕虫”(“Worm/XiaoHao.a”)的新蠕虫病毒正在互联网进行传播。“小浩蠕虫”病毒与“熊猫烧香”蠕虫病毒极为相似,但破坏力比“熊猫烧香”还强。
据介绍,近期出现的“小浩蠕虫”病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,可以通过U盘传播,还会感染各种网页脚本程序,插入带毒网址。但是与“熊猫烧香”蠕虫病毒不同的是,被感染后的*.exe文件将遭到破坏,无法恢复,并将被感染的可执行文件图标变为一个“浩”字。广西信息网络安全协会工程师已经接到南宁一些单位的求助。这些单位的计算机感染“小浩蠕虫”病毒后,所安装的杀毒软件使用授权失效,并不断提示“C:\WINDOWS\system32目录有蠕虫病毒”,企图绕过杀毒软件的主动防护功能,杀完毒后电脑会自动重启。当计算机系统重新安装后,还是出现同样病毒特征。“小浩蠕虫”病毒还将计算机系统时间修改为2005年1月8日,开机后不能修改正确系统时间。更令人烦恼的是,“小浩蠕虫”病毒还会模拟鼠标操作,让鼠标好像被人控制,扰乱操作。
广西信息网络安全协会专家表示,针对“小浩蠕虫”病毒,反病毒厂商已经紧急升级了病毒库,建议用户开启杀毒软件及时升级病毒库,定时查杀毒,开启杀毒软件所有的监控功能。同时,用户应该禁用Windows操作系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入计算机(设置禁用Windows系统的自动播放功能的方法:在“运行”中输入gpedit.mcs后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定)。(记者/熊红明) |