“U盘蠕虫下载器”频繁变种攻击用户

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2010-4-21 10:51:36

天津河东电脑维修

新华网北京11月28日专电 一个名为“U盘蠕虫下载器变种EYK(Worm.Win32.Autorun.eyk)”的病毒本周特别值得注意,它通过U盘等可移动存储设备传播,会下载大量木马病毒,给用户造成很大安全隐患。因此,瑞星反病毒反木马一周播报(2008.12.01-12.07)将其列为本周关注病毒,警惕程度为★★★。

 

“U盘蠕虫下载器变种EYK”是一个蠕虫病毒。病毒运行后会在目录system生成自身命名为svchost.exe和释放文件名为winlogon.exe的文件,然后启动这两个程序的进程,该病毒使用双进程守护的功能,如果其中的一个进程被结束,那么另外一个进程就会执行关机命令,以躲避查杀。病毒会每隔一段时间就在盘符里面写入文件svchost.exe和autorun.inf,达到双击盘符就运行病毒和使用移动硬盘传播病毒的目的;修改注册表键值,以达到开机自动启动的目的,最后会下载大量木马病毒到用户电脑执行,给用户电脑带来巨大的安全隐患。

 

对此,专家建议用户:1、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;2、养成良好上网习惯,不打开不良网站,不随意下载安装可疑插件;3、安装杀毒软件2008版升级到最新版本,定时杀毒并开启实时监控功能,防止病毒感染计算机;4、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“账号保险柜”中,以防止病毒窃取游戏账号、密码等私人资料。