继熊猫烧香、AV终结者病毒之后,互联网中快速兴起了另一个威力十足的类似病毒“卤猪”(win32.iuhzu.a),此病毒不仅在传播方式上与熊猫烧香一样,不光能够感染用户电脑,并且能导至电脑软件自行崩溃。此病毒具备感染性、流行性、选择性、反病毒软件性与一身,大有一夫当关万夫莫开之势。
病毒感染途径症状
“卤猪”(win32.iuhzu.a)病毒在传播过程中会利用:移动硬盘、U盘、闪盘、MP3、存储卡等第三方设备,在其内autorun.inf文件里自动添加自动运行项,此时病毒将第三方设备将默认打开项改写为关联病毒程序,只要用户双击此设备,病毒将悄然入驻,并速迅大规模传播在局域网中,挟带病毒成体感染所接触的电脑,从而形成有力破坏。病毒会对常用软件如:杀毒软件、超级兔子、360卫士等进行破坏感染,导至系统变慢、电脑死机、蓝屏、启动项危险程序无法清除甚至进不了计算机的安全模式。用户在一般情况下是无法看到病毒主体,但可以利用手工或第三方工具进行清剿运动。
保卫系统力拒“卤猪”
防御“卤猪”病毒是一项重要的工作,此病毒的凶险性不足小视,这里建议用户做好以下三点以防不测。
一、升级杀毒软件开启各项检测功能,提高级别定期扫描系统。当第三方设备插入电脑接口时先杀毒,在网络中不得随意接收陌生人的电子邮件、QQ中挟带的网址、视频文件等。
二、打开控制面板中的自动更新项,对系统进行补丁升级。升级完成后利用Net share 命令删除计算机中的默认共享,这里可以建立批处理文件:首先要查看本机打开了那些默认共享,只需在CMD窗口中输入命令Net share即可查明。接下来在桌面建立一个文本文件并在其内写入以下数据:
Net share admin$ /delete
Net share ipc$ /delete
Net share c$ /delete
Net share d$ /delete
Net share e$ /delete
Net share f$ /delete
Net share g$ /delete (注:计算机中有多少盘符这里可以在另行添加)。完成后保存并将其重命名为*.bat文件,拉入到开始菜单-程序-启动项里即可,要不定期使用第三方软件清理系统垃圾以防病毒驻留,这里笔者用的是(恶意软件清除助理RogueCleaner)。
三、做完以上这些即可以利用ghost进行系统备份。一但病毒感染后,利用光盘进行引导启动计算机进入DOS模式,利用命令:e:\format c:/q 对系统盘进行格式化后,即可恢复备份,并对其他盘符进行格式化操作。