威金蠕虫感染Windows可执行文件,并会查找局域网中所有的共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并运行专家建议: 不要随便登录通过QQ、MSN等即时通信工具发来的网站地址,登录前要向对方确认,如果对方没有回复则极有可能是病毒自动发送的。另外,平时一定要将杀毒软件厅塌世的监控功能打开,以防范此类病毒。威金Worm.Viking病毒分析及处理现象: 1.中毒后所有.exe执衫孙行文件均发生异常; 2.中毒后系统分区生成很多垃圾文件; 3.中毒后网络共享打印机生成“远程下层文档”异常队列; 4.中毒后网络共享打印机自动打印内容为一行日期的空白页面; 5.在所有文件夹下生成纯文件_desktop.ini,内容为一行日期; 6.生成病毒文件 a) Program Files\svhost32.exe b) Program Files\micorsoft\svhost32.exe c) Windows\explorer.exe d) windows\logo1_exe e) windows\rundll32.exe f) windows\rundl132.exe g) windows\扮肢intel\rundl132.exe h) windows\dll.dll 受影响的系统: Windows 95, 98, ME, NT, 2000, XP_SP2和Server 2003_SP1 传播途径: 扫描administrator和guest帐号口令为空的计算机,并通过共享迅速传播。 处理方法:建议下载威金专杀工具进入安全模式下反复查杀几次即可彻底清除此病毒,如江民威金专杀、金山威金专杀等
标签:威金