答:Win32.Parite病毒至今还没找到感染途径或者病毒源,并且好像每次都是每年11月份的时候大规模感染各网吧,对无盘网吧危害极大,每次中毒之后,直接破坏exe可执行文件,严重的话导致游戏或者其他应用程序出错。消耗网络资源,工作站启动时间明显延长,非常容易蓝屏,整个网吧工作站运行反映卡,服务器自身速度变慢。甚至导致服务器的cpu资源占用非常高。中毒网吧卡机厉害根本不能营业,只有重新刻盘。就我们自己在网吧预防此病毒总结以下实战经验。1,服务器感染病毒后,网吧里面所有有盘的机器(电影服务器,收费机)都要全部杀毒一次,保证整个局域网里面是干净。然后每台有盘系统最好都安装防火墙。因为这个病毒是可以在局域网里面传播。2,网吧工作站和服务器要严格控制下载,最好是有专门的下载文件工作站,每个下载的文件都要经过杀毒软件的检查。感染此病毒最大的途径很有可能是工作站或者服务器下载外挂引起的。Ie6可能是网页漏洞型的病毒可能防治的好些,但是中病毒的就是安装了ie6的0418-0508同样有感染病毒的例子。所以说下载可能是最大的感染途径。3,服务器上面可以安装诺顿8.1黄金版的防火墙,升级病毒库,监控部分可能容易感染病毒的服务器目录。(注意:防止文件服务器卡,可以设置:文件系统 实时防护――高级选项――选择受到更改(创建时扫描)) 一般经过上面三个步骤就可以起到预防作用。 另外还有一些比较使用的方法,比如:强制禁止下载(改名工作站的文件管理器(wincmd)和网际快车(Flashget)),把存放IE临时文件的文件夹设置为读取权限,将所有exe文件设为只读(网络游戏的EXE文件要升级的话临时在改回去); 这个Win32.Parite病毒我们在2004的无盘系统做过测试,在工作站下载一个病毒感染的exe文件在工作站一运行,马上工作站所有能访问到的盘的所有的可执行文件,在短时间内全部感染,这个时候之间服务器的硬盘灯一直闪个不停。马上用金山毒霸检查病毒,这时候工作站能访问到的exe文件无一幸免。金山公司的网站把这个病毒列为十大流行病毒的第2名,可见此病毒的厉害。这个病毒运行时需要在windows的临时目录释放部分临时文件,但我们不可能在把工作站的临时文件加上只读权限吧。 |