|
在"震荡波"及其变种出现后的这段时间,并没有出现危害比较大的病毒。近期还陆续接到一些用户的求助,有感染"震荡波"的情况出现,对于该病毒我们建议各政府机关和企事业单位的网络管理人员,首先断开本单位的内部网络,暂停使用互联网。然后重新配置边界路由器和防火墙,关闭TCP445、9995、9996等病毒及其变种索涉及到的端口。每个客户端最好安装杀毒软件和个人防火墙,并升级到最新版本,做好以上工作后再恢复互联网连接。通知每个内网用户进行系统升级、打补丁。避免感染和有效处理"震荡波"病毒。
另外,近期流行病毒的特点还是通过电子邮件传播的蠕虫病毒,国家计算机病毒应急处理中心提醒广大用户,升级杀毒软件,开启"实时监控"和"邮件监控"功能,同时关注病毒最新动态,了解流行病毒的基本特征,对邮件一定要谨慎处理,即使是熟识地址发送的邮件也不要随意打开,抵御病毒邮件的入侵,防止病毒造成的破坏。在遭受感染后,立即采取有效措施,断开网络,进行病毒的清除。最大程度降低病毒感染后形成的破坏。
本周发作:
病毒名称:"和平"(W97M_Piece.A) 病毒类型:宏病毒 发作日期:5月28日 危害程度:病毒感染Word的通用模板文件,发作后将自身作为附件发送给地址簿中的所有地址,
28日删除Windows目录下的所有.ini文件,并显示以下信息"This machine is struck by the
great GHAURI2 Virus !!! ...coded by GodOfBasic"。
病毒名称:W97M_Inadd.d 病毒类型:宏病毒
发作日期:5月28日 危害程度:病毒感染Word的通用模板文件normal.dot,并在该日将Microsoft
Word的用户名改为"Timeless Phenomenon(永恒的现象)"。
专家提醒:
1、
计算机出现故障或不明文件,不要贸然删除文件或进行格式化,应先断开网络,使用最新版本的杀毒软件对计算机进行全面扫描。如出现文件丢失、系统无法正常启动等现象,不要反复启动计算机,以免丢失更多的数据,给系统和数据的恢复造成困难。
2、
建议将操作系统单独存放于一个分区,数据、文件等存放在其他的分区,并做好系统以及数据的备份,以便在遭受病毒感染后及时恢复,降低损失。
|