病毒预报  (2006.1.9-2006.1.15)
来源:国家计算机病毒应急处理中心 更新时间:2012-04-13

 


    通过对病毒传播情况的监测,近期没有重大病毒出现。但是,最近出现了多个破坏Word文档的病毒及其变种,而且活动较为活跃。如感染了Troj_DocKiller、Worm_DocKill等病毒或变种,就会出现上述状况。病毒散布者往往通过电子邮件、恶意网站下载等方式传播此类病毒。用户运行邮件附件后就会中毒,电脑里的Word文档被破坏,使客户的重要数据遭受损失。用户中毒后表现为:Word文档被删除、破坏或无法正常打开。有些病毒还会常驻内存,使用户无法新建Word文件,或新建后会被立刻删除。

    通过对病毒传播情况的监测,近期没有重大病毒出现。正值刚刚进入2006年新年,在朋友间互致问候的同时,还是要谨慎电子邮件和可疑附件,因为很多病毒都在利用这一时机进行传播,病毒的主要传播途径还是电子邮件和聊天软件,而且现在很多病毒的来源也就是发信人就是熟悉的邮件地址,与以往相比,迷惑性和欺骗性更强,因此即时是同事或朋友发送来的邮件也不能大意,同样要确认无毒后才能打开。

    另外,很多用户使用的操作系统的漏洞也没有都认真修补,很多病毒都是利用操作系统和应用软件的漏洞进行传播和感染的,所以说这些工作也都是非常必要的。还要提醒用户的是,平时应当注意了解流行病毒的基本特征,升级杀毒软件,做好病毒防治的基本工作。

本周发作:

病毒名称:“欢乐时光”(VBS_Happytime)
病毒类型:脚本类病毒
发作日期:1月12日
危害程度:病毒向外发送带毒邮件,并在该日删除硬盘中的.exe和.dll文件。

病毒名称:“求职信”变种(Worm_Klez.C)
病毒类型:电子邮件蠕虫病毒
发作日期:1月13日
危害程度:病毒向外发送带毒邮件,终止反病毒软件的运行,并在13日用垃圾数据覆盖电脑中的有效数据。


专家提醒:

1、由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请用户了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便运行。

2、在对系统进行杀毒之前,先备份重要的数据文件。即使这些文件已经带毒,万一杀毒失败后还有机会将计算机恢复原貌,然后再使用杀毒软件对数据文件进行修复。