破壞系統(tǒng)惡意關(guān)機(jī) 瑞星截獲境外蠕蟲病毒
近日,瑞星公司截獲一批蠕蟲病毒W(wǎng)orm.Win32.Zaflen,該病毒主要通過Yahoo Messenger!、雅虎郵箱以及U盤等方式進(jìn)行傳播,如果用戶試圖手工編輯被病毒破壞的批處理文件,則病毒會強(qiáng)行關(guān)機(jī)。目前,永久免費(fèi)的瑞星殺毒軟件可以徹底查殺此類病毒,網(wǎng)民可以下載使用(http://pc.rising.com.cn)
此類病毒使用word文件的圖標(biāo),引誘用戶點(diǎn)擊獲得運(yùn)行。由于是從境外流入的,所以病毒通過國外用戶經(jīng)常使用的Yahoo Messenger!、雅虎郵箱進(jìn)行傳播擴(kuò)散。用戶不小心被感染后,病毒會關(guān)閉一些常見的國外殺毒軟件,之后在系統(tǒng)中進(jìn)行復(fù)制感染。
病毒會將bat、scr、com 等3種類型文件的后綴名隱藏(比如com文件看上去是圖片),使用戶極容易點(diǎn)擊運(yùn)行一些系統(tǒng)文件,造成系統(tǒng)不穩(wěn)定。病毒為了達(dá)到自動運(yùn)行的目的,對系統(tǒng)進(jìn)行了大肆篡改,嚴(yán)重地影響了用戶的日常使用。尤其是對批處理的編輯更改成自動關(guān)機(jī),使得用戶當(dāng)前執(zhí)行的程序未能正常關(guān)閉,一些重要的資料未能保存,甚至有可能造成軟件的損壞。
(上圖為三種文件被病毒偽裝后的樣子)
據(jù)瑞星安全專家介紹,通過近期"云安全"系統(tǒng)的嚴(yán)密監(jiān)測,發(fā)現(xiàn)境外病毒不斷逃竄至我國,雖然該病毒往往不以經(jīng)濟(jì)利益為目的,但是嚴(yán)重影響用戶電腦的正常工作。所幸的是,由于該病毒其編寫環(huán)境和適用場景與國內(nèi)用戶日常使用習(xí)慣不盡相同,故而短期內(nèi)不會造成大規(guī)模的擴(kuò)散。
瑞星提醒廣大用戶應(yīng)及時(shí)更新電腦上安裝的殺毒軟件,定期進(jìn)行全盤掃描,避免成為病毒受害者。