最近,一个叫“熊猫烧香”的病毒把电脑用户折腾得苦不堪言,这个病毒关闭众多杀毒软件和安全工具,循环遍历磁盘目录,感染文件,对关键系统文件跳过,感染所有EXE、SCR、PIF、COM文件,并更改图标为熊猫举着三根香的模样,感染所有.htm/.html/.asp/.php/.jsp/.aspx文件,添加木马恶意代码,自动删除*.gho文件,导致大量应用软件无法使用。
 中毒特征 1
 中毒特征 2
近来“熊猫烧香”的变种更是表象异常活跃,已有很多用户深受其害。用户除了可以下载“熊猫烧香”专杀来对付该病毒外,技术专家总结出以下预防措施,帮你远离“熊猫烧香”病毒的骚扰。
1、立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。
修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。
2.、利用组策略,关闭所有驱动器的自动播放功能。
步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。
3、修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。
步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。
4、时刻保持操作系统获得最新的安全更新,建议用毒霸的漏洞扫描功能。
5、启用windows防火墙保护本地计算机。
近日,瑞星公司向广大网民发出警告:QQ软件爆出高危漏洞,所有安装QQ软件的系统都存在该漏洞,即使用户不使用QQ的时候漏洞也存在,用户浏览带有病毒的网站后就会被感染,该漏洞通过IE浏览器发生作用,黑客可利用此漏洞远程控制用户机器,用户应该去他们的官方网站打好最新补丁。
Windows XP 安全更新程序 (KB917537):http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=55d3ca3a-97fc-4e22-8ecc-9416ebc993c4
Windows 2000 安全更新程序 (KB917537):http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=c917d6da-da2d-402c-a870-1de3cbd21ebf
Windows 2003 安全更新程序 (KB917537): http://download.microsoft.com/download/1/0/4/104aafbc-ddfa-40cb-9056-005d2f2be825/WindowsServer2003-KB917537-x86-CHS.exe(崔昊)
信息来源:中烟信息 |