我国发现"斯伯特"病毒变种专家建议处理方法

发布日期:2004-04-07浏览量:


    据国家计算机病毒应急处理中心通告,该中心4月5日接到用户报告,有部门遭受病毒感染,造成局域网瘫痪,并发送大量的SYN包。经证实是感染了“斯伯特”(Backdoor_SDBOT)病毒的最新变种。该中心提醒广大用户,立即升级杀毒软件和个人防火墙,并启动“实时监控”功能,做好病毒的防范工作。
    该病毒分析报告
    病毒名称:“斯伯特”(Backdoor_SD鄄BOT)病毒类型:后门程序病毒长度:107,740字节影响系统:Win95/98/NT/2000/Me/XP病毒介绍: 
    病毒运行后在系统文件夹下生成病毒文件,修改注册表。病毒还通过网络共享进行传播,并允许远程用户的访问。另外,病毒还进行SYN洪水攻击。 
    专家对清除该病毒的相关建议: 
    1.终止病毒进程; 
    2.恢复注册表; 
    3.删除病毒文件; 
    4.运行杀毒软件对系统进行全面的病毒查杀; 
    5.修改弱口令,请用户将口令设置得较为复杂,减少被攻破的可能性。

   




(转载文章,请注明出处:西安交大科技在线 http://www.xjtust.com)