一批最新的境外蠕虫病毒“Worm.Win32.Zaflen”目前开始在我国的网络上现身。瑞星的最新监测显示,由于是从境外流入的,所以病毒通过国外用户经常使用的Yahoo Messenger!、雅虎邮箱以及U盘等方式进行传播,如果用户试图手工编辑被病毒破坏的批处理文件,则病毒会强行关机。
据瑞星安全专家介绍,此类病毒使用word文件的图标,引诱用户点击获得运行。病毒会使用3种类型文件的后缀名隐藏,使用户极容易点击运行,从而造成系统不稳定。病毒为了达到自动运行的目的,会对系统进行了大肆篡改,严重地影响了用户的日常使用。尤其是对批处理的编辑更改成自动关机,使得用户当前执行的程序未能正常关闭,一些重要的资料未能保存,甚至有可能造成软件的损坏。此外,病毒还会关闭一些常见的国外杀毒软件,之后在系统中进行复制感染。
(责任编辑:)