Worm.Blaster.F
“冲击波VI(Worm.Blaster.F)”病毒:警惕程度★★★★★,蠕虫病毒,通过网络和RPC漏洞传播,依赖系统: WINNT/2000/XP。
据分析,该病毒变种并不是“冲击波”病毒作者本人编写的,而是一些好事者为了让冲击波继续泛滥而进行改写的,因此该病毒和前三个变种病毒一样,没有在原始病毒上做大的改动,传染和破坏能力与"冲击波"病毒相同。
作者将病毒体内的字符更换为:“What You Should Know About the Blaster Worm and Its Variants.(你应该了解冲击波蠕虫及其变种)”,将病毒文件名更换为:“enbiei.exe”;将病毒注册表键值更换为:“"www.hidro.4t.com "="enbiei.exe"”;将攻击的网站名更换为:“tuiasi.ro”。
手中没有杀毒软件的用户应注意根据这些特征进行手工清除,如果用户还没有给自己的系统打上安全补丁,应该立刻去微软网站安装相应的补丁程序。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。