(2010.10.25-2010.10.31)
本周关注病毒:“Hack.Ex-ploit.Win32.MS08-067(飞客蠕虫)”警惕程度★★★★
这是一个利用微软MS08-067漏洞发起攻击的蠕虫病毒。该病毒会对随机生成的IP地址发起攻击。病毒攻击成功后会下载一个木马病毒,通过修改注册表键值来使某免费安全工具功能失效。随后,病毒释放该安全工具的驱动程序,利用此驱动来强制删除很多安全软件的文件,使一些安全软件无法自动启动。最后,病毒会修改hosts文件,使用户无法正常访问安全厂商网站及省级服务器。
防范方法:1.使用“瑞星全功能安全软件2010”,彻底查杀此病毒,开启“木马行为防御”功能,可全面拦截该病毒的未知变种;2.禁用可移动存储设备的自动播放功能,插入U盘后先进行病毒扫描;3.同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。