蠕虫Win32/SillyAutorun.AKK冒充系统档
发布时间:2009.02.27 04:54 来源:赛迪网 作者:kill
【赛迪网-IT技术报导】通过移动驱动器进行传播的蠕虫病毒Win32/SillyAutorun.AKK。
病毒描述:
冠群金辰提醒您注意通过移动驱动器进行传播的蠕虫病毒Win32/SillyAutorun.AKK。
Win32/SillyAutorun.AKK是一种蠕虫,通过复制病毒到被感染机器上每个可利用的驱动器中进行传播。
运行时,Win32/SillyAutorun.AKK 生成C:\Windows\system\winlogon.exe文件。
病毒危害:
规避防火墙;
修改系统设置;
访问网站;
Win32/SillyAutorun.AKK 的恶意程式使用以下图示:
关于此病毒的详细资讯,请访问以下站点介绍:
http://www.kill.com.cn/vir/...le/5411.asp 建议:
1、对于个人PC,重要的系统补丁应及时安装;对于企业用户,应加强补丁管理意识,尤其对伺服器等重要系统应尽早安装;
2、不访问有害资讯网站,不随意下载/安装可疑插件,并检查IE的安全级别是否被修改;
3、使用KILL时注意及时升级到最新的病毒库版本,并保持即时监视程式处于开启状态;
4、不要随意执行未知的程式档;
5、合理的配置系统的资源管理器(比如显示隐含档、显示档副档名),以便能够更快地发现异常现象,防止被病毒程式利用。
“KILL”提示大家:
1.不要随意运行邮件的附件,尤其是英文邮件。
2.最好及时升级病毒代码库。
3.建议企业级用户使用闸道型产品。
4.关闭共用目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。