據瑞星全球反病毒監測網介紹,今日有一個病毒特別值得注意,它是:“U盤蠕蟲下載器變種FEM(Worm.Win32.Autorun.fem)病毒。該病毒通過U盤等可移動存儲設備傳播,病毒會雙進程守護的功能,下載大量木馬病毒,給用戶造成很大安全隱患。
這是一個蠕蟲病毒。病毒運行後會在目錄system生成自身命名為svchost.exe和釋放文件名為winlogon.exe的文件, 然後啟動這兩個程序的進程,該病毒使用雙進程守護的功能,如果其中的一個進程被結束,那麼另外一個進程就會執行關機命令,以躲避查殺。病毒會在每隔一段時間就在盤符裡面寫入文件svchost.exe和autorun.inf,達到雙擊盤符就運行病毒和使用移動硬盤傳播病毒的目的。修改注冊表鍵值,以達到開機自動啟動的目的,最後會下載大量木馬病毒到用戶電腦執行,給用戶電腦帶來巨大的安全隱患。
反病毒專家建議電腦用戶采取以下措施預防該病毒:1、安裝瑞星全功能安全軟件2009和卡卡上網安全助手,並及時升級,瑞星全功能安全軟件2009每天至少升級三次;2、使用卡卡上網安全助手的“漏洞掃描與修復,打好補丁,彌補系統漏洞;3、不浏覽不良網站,不隨意下載安裝可疑插件;4、不接收QQ、MSN、Email等傳來的可疑文件;5、上網時打開殺毒軟件實時監控功能;6、把網銀、網游、QQ等重要軟件加入到“瑞星賬保險櫃3.0中,可以有效保護密碼安全;7、登陸http://tool.ikaka.com下載並安裝免費的瑞星卡卡6.0,打開防護中心開啟全部防護,防止病毒通過IE漏洞等侵入計算機。