近日,江民反病毒中心監(jiān)測到,“威金”病毒(Worm/Viking)的多個新變種在互聯(lián)網(wǎng)上活動較為頻繁,已有多家企業(yè)用戶報告感染了該病毒并導(dǎo)致整個局域網(wǎng)受到不同程度的破壞。據(jù)江民全國病毒疫情監(jiān)控系統(tǒng)數(shù)據(jù)顯示,該病毒目前已有188個變種,從2005年5月19日首次出現(xiàn)至今,已經(jīng)感染了15萬余臺計算機。
&}2@pu[S?7 H7;,Kr 江民反病毒專家分析,“威金”病毒主要通過網(wǎng)絡(luò)共享傳播,病毒會感染電腦中所有的.EXE可執(zhí)行文件,傳播速度十分迅速。“威金”病毒運行后,修改注冊表自啟動項,以使自己隨系統(tǒng)一起運行,向系統(tǒng)文件目錄下生成以下病毒文件:
=*lBJ-L Z^as ?k(iM Program Files\svhost32.exe
#Mk:4 Program Files\micorsoft\svhost32.exe
v3M$UiN,: windows\explorer.exe
{GnZ@Q:F windows\logo1_exe
g9VY{[V windows\rundll32.exe
=MJB: windows\rundl132.exe
M_ %-A windows\intel\rundl132.exe
s9nPxC&A windows\dll.dll
ysIhUpd KT<$E!@ 病毒新變種還會自動從網(wǎng)站下載“天堂殺手”以及“QQ大盜(QQpass)”等10余種木馬病毒,企圖盜取包括天堂、征途、夢幻西游、傳奇等多種流行網(wǎng)游以及QQ的帳號、密碼。
)&>W/56/ \$Wpt#V 針對該病毒以及最新變種,江民殺毒軟件已及時升級病毒庫,用戶可以使用最新版殺毒軟件對電腦進行全盤查殺,即可消除病毒威脅。江民反病毒專家特別提醒,對于局域網(wǎng)用戶,在殺毒時務(wù)必斷開網(wǎng)絡(luò),以免病毒在局域網(wǎng)流竄,導(dǎo)致病毒屢殺不絕的現(xiàn)象。單機用戶應(yīng)檢查自己的電腦是否存在共享(可使用江民殺毒軟件木馬一掃光中“共享管理”功能查看),在全盤殺毒后及時關(guān)閉所有共享設(shè)置,以免再遭病毒侵?jǐn)_。為進有效地清除威金病毒,江民反病毒中心還研發(fā)了威金病毒專殺工具,未安裝殺毒軟件的用戶可以免費下載使用,徹底抵御“威金”病毒。
YOGj__: b$#b+G{y 江民威金病毒專殺工具下載地址:(解壓以后,即可掃描查殺。
7f ub^'_ W9tZX5V1 http://kvup.jiangmin.com/download/VikingKiller.rar