Win32.Sintun Family病毒特征
病毒名称:Win32.Sintun Family
疯狂性:低
破坏性:中
普及度:中
Win32.Sintun Family病毒描述:
Win32/Sintun是一族特洛伊病毒,能够发送垃圾邮件并下载文件。
运行时,Win32/Sintun 变体在%System%目录中生成一个.sys 文件,例如 %System%\windev-6ab2-6f1e.sys ,随后生成一个服务,为了在每次系统重启时启动这个病毒。
Win32.Sintun Family病毒危害:
Sintun 隐藏以"windev-"开头的文件。
建议:
不要随意运行exe文件;
不要随意打开邮件附件;
设置强壮的管理员账号。
“KILL”提示大家:
1.不要随意运行邮件的附件,尤其是英文邮件。
2.最好及时升级病毒代码库。
3.建议企业级用户使用网关型产品。
4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。(责任编辑:李磊)