新華網天津7月22日電(記者張建新、薛飛)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種新蠕蟲WormAutoIt.C,用戶一定要小心謹防。
專家介紹,該蠕蟲會對目標地址的計算機系統不斷發送病毒數據包,并試圖利用局域網進行傳播,不但影響
系統的正常運作,而且由于大量病毒數據包的傳送,可能會最終導致局域網崩潰。
該蠕蟲運行后,會將自身復制到系統目錄下,同時修改注冊表項中的鍵值,隨系統啟動而自動加載。受感染的系統會出現運行速度明顯變慢,在狀態欄處右鍵打開“任務管理器”后,發現“任務管理器”被停用(窗口顯示成變灰),并且調用任務管理器時,會彈出對話框“任務管理器被系統管理員停用”等一些癥狀。與此同時,在受感染的系統中“我的電腦”的“工具”菜單里的“文件夾選項”會被蠕蟲屏蔽掉,用戶無法使用“文件夾選項”這個設置項。
另外,利用圖形圖像處理軟件(Adobe Photoshop)中一處“高危漏洞”的惡意代碼已在互聯網絡上出現。如果惡意攻擊者利用了該缺陷發動緩沖區溢出攻擊,那么會導致用戶的計算機系統被遠程控制。目前,利用該漏洞進行惡意攻擊的情況還未出現,但是我們建議在發布補丁程序之前,廣大用戶應該盡量不要輕易地打開來路不明的位圖文件。
國家計算機病毒應急處理中心建議采取如下防范措施:
1、未感染蠕蟲的計算機用戶,要在系統中安裝防病毒軟件進行全面監控,并且及時升級防病毒軟件。在使用計算機系統的時候,最好打開“實時監控”功能(如:郵件監控、內存監控等)。
2、已經感染蠕蟲的用戶,建議升級系統中的防病毒軟件,對系統進行全面查殺;使用專用工具修復被蠕蟲禁用的“任務管理器”和“文件夾選項”。
|