目前,“尼姆亞(也稱熊貓燒香)”病毒正在互聯網上肆虐。該病毒采用“熊貓燒香”頭像作為圖標,誘使用戶運行。該變種會感染用戶計算機上的EXE可執行文件,被病毒感染的文件圖標均變為“熊貓燒香”。
該病毒針對企業網絡的攻勢愈加劇烈,甚至出現了企業用戶求助超過個人用戶的狀況。這意味著,單從感染計算機臺數來看,該病毒感染的企業局域網內電腦數量已經比個人電腦多了數十倍。國外殺毒軟件升級困難,使得這些企業用戶面對“熊貓燒香”的瘋狂攻擊而束手無策。
防范該病毒并不復雜,只需簡單幾步就可以使您的計算機遠離“熊貓燒香”病毒。
第一,安裝殺毒軟件及個人防火墻升級到最新版本,并打開實時監控程序。
由于現在海底光纜中斷,很多國外殺毒軟件難以升級,瑞星殺毒軟件及個人防火墻免費為用戶提供三個月服務,所有用戶均可登陸:http://www.rising.com.cn/free/index.htm 免費下載并使用。
瑞星個人防火墻已經升級了內置規則,只需啟用“家長保護”即可阻止病毒從互聯網上下載其它的病毒或進行自我升級。
第二,給管理員帳號設置較為復雜的密碼。
1、在“我的電腦”圖標上單擊鼠標右鍵,選擇“管理”-〉“本地用戶和組”-〉“用戶”。
2、在右邊的窗格中找到具有管理員權限的帳號,用鼠標右鍵點擊該名稱,選擇“設置密碼”,輸入新的密碼。
3、新的密碼應盡量的復雜,采用字母加數字混合,并且長度在8位以上。
第三,關閉系統“自動運行”功能
1、點擊“開始”-〉“運行”,輸入“gpedit.msc”,確定,打開組策略編輯器。
2、點擊“計算機配置”-〉“管理模板”-〉“系統”,在右邊的窗格中找到“關閉自動播放”一項。
3、雙擊該項目。在彈出的窗口中選擇“已啟用”,并在“關閉自動播放”的下拉菜單中選擇“所有驅動器”,點擊“確定”關閉該窗口。
4、點擊“開始”-〉“運行”,輸入“gpupdate”,確定,以便刷新組策略,使剛才的更改生效。
第四、安裝系統和應用軟件補丁
1、打開IE瀏覽器,點擊菜單中的“工具”-〉“WindowsUpdate”,安裝所有的關鍵更新。
2、QQ、UC的漏洞已經被該病毒利用,用戶應該去他們的官方網站打好最新補丁。更新QQ,單擊菜單按鈕,選擇“幫助”-〉“在線升級”。新浪UC的用戶可登陸http://download.51uc.com/uc_download.shtml?tool_0下載補丁程序。
該病毒會利用IE瀏覽器的漏洞進行攻擊,因此用戶應該給IE打好所有的補丁。如果必要的話,用戶可以暫時換用Firefox、Opera等比較安全的瀏覽器。
第五、安裝卡卡上網安全助手并開啟“IE防漏墻”
瑞星卡卡上網安全助手是瑞星公司開發的一款專業的反流氓軟件工具,所有用戶均可登陸瑞星網站http://tool.ikaka.com免費下載使用。
卡卡助手中獨創的“IE防漏墻”技術可有效阻止“熊貓燒香”等病毒及流氓軟件利用IE、QQ、UC等漏洞侵入用戶的計算機。安裝卡卡助手后,屏幕右下角的托盤區會出現“IE防漏墻”的圖標。
當用戶訪問的網站帶有惡意代碼時會自動彈出提示窗口,建議用戶點擊“阻止”按鈕阻止病毒侵入。







