“阻沙(worm.win32.zusha.a)”病毒:警惕程度★★★,蠕病毒,通過漏洞傳播,依賴統:win 2000/xp。
運行之病毒會把自己節制制度到統目錄下,文件名為“aux32.exe”,修改註册啓動項,實現隨統啓動。病毒駐留內存,將計算隨機ip地址,利用ms04-011漏洞對其進行攻擊,在此過程中,可能出現統異常重啓。攻擊成功,病毒會把自己傳送過去,實現傳播功能。該病毒還會從網上下載一個特定的文件運行。
反病毒專建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給統打補丁;安裝專業的防毒軟件進行實時監控,平時上網的時候一定要打開防病毒軟件的實時監控功能。 |
|
|