本報訊 一個名為“代理蠕蟲變種TF(Worm.Win32.Agent.tf)”的病毒近期特別值得注意,它通過U盤等可移動存儲設(shè)備傳播,侵入用戶電腦之后,會禁用任務(wù)管理器、鎖定瀏覽器主頁和隱藏系統(tǒng)文件,還會從黑客指定網(wǎng)站下載盜號木馬、病毒等,給用戶造成很大安全隱患。因此,瑞星將其列為近期關(guān)注病毒。 “代理蠕蟲變種TF”是一個蠕蟲病毒。病毒運行后會把自己復(fù)制到系統(tǒng)目錄下,并修改注冊表啟動項實現(xiàn)開機自啟動。同時病毒會修改注冊表信息,禁用系統(tǒng)任務(wù)管理器,禁止WINDOWS自動升級,將系統(tǒng)文件和隱藏文件設(shè)置為不可見以及鎖定用戶默認(rèn)瀏覽器主頁,并且試圖關(guān)閉殺毒軟件和安全工具,以躲避殺毒軟件的查殺。它還會從網(wǎng)上下載新的木馬病毒,并在可移動存儲設(shè)備中寫入病毒,以此進行傳播。 對此,專家建議用戶:養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件;開啟Windows安全中心、防火墻和自動更新,及時安裝最新系統(tǒng)補丁,避免病毒通過系統(tǒng)漏洞入侵電腦。安裝殺毒軟件2008版升級到最新版本,定時殺毒并開啟實時監(jiān)控功能,防止病毒感染計算機。定時設(shè)置系統(tǒng)還原點和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號保險柜”中,這樣就可以防止病毒竊取自己的游戲賬號、密碼等私人資料。 |
|