蠕蟲Win32/SillyAutorun.AKK冒充系統檔
發佈時間:2009.02.27 04:54 來源:賽迪網 作者:kill
【賽迪網-IT技術報導】通過移動驅動器進行傳播的蠕蟲病毒Win32/SillyAutorun.AKK。
病毒描述:
冠群金辰提醒您注意通過移動驅動器進行傳播的蠕蟲病毒Win32/SillyAutorun.AKK。
Win32/SillyAutorun.AKK是一種蠕蟲,通過複製病毒到被感染機器上每個可利用的驅動器中進行傳播。
運行時,Win32/SillyAutorun.AKK 生成C:\Windows\system\winlogon.exe文件。
病毒危害:
規避防火牆;
修改系統設置;
訪問網站;
Win32/SillyAutorun.AKK 的惡意程式使用以下圖示:
關於此病毒的詳細資訊,請訪問以下站點介紹:
http://www.kill.com.cn/vir/...le/5411.asp 建議:
1、對於個人PC,重要的系統補丁應及時安裝;對於企業用戶,應加強補丁管理意識,尤其對伺服器等重要系統應儘早安裝;
2、不訪問有害資訊網站,不隨意下載/安裝可疑插件,並檢查IE的安全級別是否被修改;
3、使用KILL時注意及時升級到最新的病毒庫版本,並保持即時監視程式處於開啟狀態;
4、不要隨意執行未知的程式檔;
5、合理的配置系統的資源管理器(比如顯示隱含檔、顯示檔副檔名),以便能夠更快地發現異常現象,防止被病毒程式利用。
“KILL”提示大家:
1.不要隨意運行郵件的附件,尤其是英文郵件。
2.最好及時升級病毒代碼庫。
3.建議企業級用戶使用閘道型產品。
4.關閉共用目錄並為管理員帳戶設置強口令,不要將管理員口令設置為空或過於簡單的密碼。