【赛迪网-IT技术报道】Win32.Almanahe.F是一种通过网络共享复制的病毒。它在系统上安装一个rootkit,下载并运行任意文件。
Win32.Almanahe.F病毒特征
病毒名称:Win32.Almanahe.F
疯狂性:低
破坏性:中
普及度:中
Win32.Almanahe.F病毒描述:
Win32.Almanahe.F是一种通过网络共享复制的病毒。它在系统上安装一个rootkit,下载并运行任意文件。
当一个被感染文件运行时,Almanahe.F生成文件到以下位置:
%Windows%\linkinfo.dll
%System%\drivers\nvmini.sys
%System%\drivers\IsDrv118.sys
Win32.Almanahe.F病毒危害:
下载并运行任意文件。
终止某些程序进程。
建议:
不要随意运行EXE文件;
系统设置强壮的管理员口令。
“KILL”提示大家:
1.不要随意运行邮件的附件,尤其是英文邮件。
2.最好及时升级病毒代码库。
3.建议企业级用户使用网关型产品。
4.关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
(责任编辑:董建伟)