IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

专家教你如何防范“熊猫烧香”病毒

2007年01月29日
/

目前,“尼姆亚(也称熊猫烧香)”病毒正在互联网上肆虐。该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。

该病毒针对企业网络的攻势愈加剧烈,甚至出现了企业用户求助超过个人用户的状况。这意味着,单从感染计算机台数来看,该病毒感染的企业局域网内电脑数量已经比个人电脑多了数十倍。国外杀毒软件升级困难,使得这些企业用户面对“熊猫烧香”的疯狂攻击而束手无策。

防范该病毒并不复杂,只需简单几步就可以使您的计算机远离“熊猫烧香”病毒。

第一,安装杀毒软件及个人防火墙升级到最新版本,并打开实时监控程序。

由于现在海底光缆中断,很多国外杀毒软件难以升级,瑞星杀毒软件及个人防火墙免费为用户提供三个月服务,所有用户均可登陆:http://www.rising.com.cn/free/index.htm 免费下载并使用。

瑞星个人防火墙已经升级了内置规则,只需启用“家长保护”即可阻止病毒从互联网上下载其它的病毒或进行自我升级。

第二,给管理员帐号设置较为复杂的密码。

1、在“我的电脑”图标上单击鼠标右键,选择“管理”-〉“本地用户和组”-〉“用户”。

2、在右边的窗格中找到具有管理员权限的帐号,用鼠标右键点击该名称,选择“设置密码”,输入新的密码。


图一:为管理员设置密码 [点击查看大图]

3、新的密码应尽量的复杂,采用字母加数字混合,并且长度在8位以上。

第三,关闭系统“自动运行”功能

1、点击“开始”-〉“运行”,输入“gpedit.msc”,确定,打开组策略编辑器。

2、点击“计算机配置”-〉“管理模板”-〉“系统”,在右边的窗格中找到“关闭自动播放”一项。


图二:组策略窗口 [点击查看大图]

3、双击该项目。在弹出的窗口中选择“已启用”,并在“关闭自动播放”的下拉菜单中选择“所有驱动器”,点击“确定”关闭该窗口。


图三:关闭“自动播放” [点击查看大图]

4、点击“开始”-〉“运行”,输入“gpupdate”,确定,以便刷新组策略,使刚才的更改生效。

第四、安装系统和应用软件补丁

1、打开IE浏览器,点击菜单中的“工具”-〉“WindowsUpdate”,安装所有的关键更新。

2、QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。更新QQ,单击菜单按钮,选择“帮助”-〉“在线升级”。新浪UC的用户可登陆http://download.51uc.com/uc_download.shtml?tool_0下载补丁程序。

该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

第五、安装卡卡上网安全助手并开启“IE防漏墙”

瑞星卡卡上网安全助手是瑞星公司开发的一款专业的反流氓软件工具,所有用户均可登陆瑞星网站http://tool.ikaka.com免费下载使用。

卡卡助手中独创的“IE防漏墙”技术可有效阻止“熊猫烧香”等病毒及流氓软件利用IE、QQ、UC等漏洞侵入用户的计算机。安装卡卡助手后,屏幕右下角的托盘区会出现“IE防漏墙”的图标。


图四:IE防漏墙图标

当用户访问的网站带有恶意代码时会自动弹出提示窗口,建议用户点击“阻止”按钮阻止病毒侵入。


图五:IE防漏墙阻止病毒入侵

 


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点