http://pfw.sky.net.cn/article/3856.html 中了熊猫烧香 千万不要重装系统 很多计算机用户在感染病毒后,就将硬盘格式化,再重装系统。金山毒霸反病毒专家指出,类似“熊猫烧香”这类病毒,是不需要重装系统的,因为系统并不会被破坏,“熊猫”会避免感染Window、Winnt、Internet Explorer等系统目录,也就意味着,你的系统不会彻底崩溃掉。金山反病毒专家称,重装系统恰恰有可能引发一场新的病毒危机。 反病毒专家称,系统重装将给电脑带来严重的安全威胁:新系统通常存在许多严重漏洞,存在较多的安全风险,被攻陷的可能性非常大。新系统补丁修复必须访问微软服务器,但受光缆断裂的影响,目前网速仍然很慢,修复补丁需要很长时间,从而增加了风险。而国内的网络通信却不受此影响,而老系统通常会被很多工具修复过,相对更加安全。 病毒专家建议用户参考以下步骤降低新装系统的安全风险,避免重装后再次被“熊猫烧香”或者其他病毒感染的情况。 1.重装系统连接网络前,必须确保Windows防火墙是开启状态,建议立即修改administrator用户口令,这一步其实在安装的时候就要做,不过有很多人会使用空口令。 修改方法:右键单击我的电脑,选择管理,浏览到本地用户和组,在右边的窗格中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码。安全的密码是字母数字特殊字符的组合。 2.强烈建议改变你的操作习惯,不要使用双击方式来打开本地磁盘、移动硬盘、U盘、各种数码存储卡。而要习惯使用在磁盘图标上点右键,在弹出的菜单中选择资源管理器。在进行下一步之前,强烈建议不要插入各种移动存储设备。 3.立即关闭自动播放功能,自动播放大大增加了感染病毒的风险,“熊猫烧香”病毒很多是通过插入U盘这样一个简单的动作入侵系统的。 关闭方法:步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。 4.立即安装 杀毒软件,建议使用正版光盘安装,不推荐用存储在本地硬盘、移动硬盘或U盘中的安装包,因为程序可能已经染毒,如果你没有确认安全的安装包,强烈建议直接访问杀毒软件官方网站下载安装包。 5.安装杀毒软件后,应该立即在线升级病毒库。 6.最后一步,使用杀毒软件完整扫描硬盘,把感染“熊猫烧香”病毒的执行程序,网页文件修复。 应对“熊猫烧香”以防为主 对于不断肆虐的“熊猫烧香”病毒,国家计算机病毒应急处理中心给用户提出安全建议:防杀结合,以防为主。 国家计算机病毒应急处理中心提出安全建议: 1、局域网的计算机用户尽量避免创建可写的共享目录,已经创建共享目录的应立即停止共享。 2、如无必要,Windows 2000/XP用户应尽量关闭IPC$共享,并给具有管理员权限的账号设置复杂的密码。 3、及时安装微软的安全更新,不要随意访问来源不明的网站。 4、计算机系统安装防病毒软件,并及时升级病毒定义库。 5、计算机用户使用U盘等移动设备交换文件时,务必开启杀毒软件的“实时监控”功能,或先用防病毒软件扫描,并关闭自动播放功能。 提醒 本周仍要防“熊猫” “熊猫烧香”病毒本周仍然活跃,仍是网络病毒防范重点。目前,反病毒公司已经截获该病毒的数十个变种。因此,国家计算机病毒应急处理中心提醒用户,本周仍将“熊猫烧香”病毒列为关注病毒,警惕程度为★★★★。 |