从监控中心的监测结果,目前有一种名为PE_CORELINK.C-O的恶性病毒正在快速蔓延,该病毒家族传播迅速并且在感染后难以清除,同时个别变种具有ARP病毒的属性,可能会造成校园网的网络瘫痪。
病毒描述:
该类型的病毒属于文件感染型病毒,会感染电脑中的EXE的执行程序,生成TROJ_AGENT.THK的病毒,并到指定站点下载恶意软件;该病毒会利用文件夹共享的方式来传播,并且会利用自带的简易口令去猜测文件夹的共享密码,如果用户没有设定共享密码或者密码简易很容易被该病毒植入到该共享文件夹中并且进行传播。
另外,被该病毒感染的文件无法被直接清除,会被隔离导致无法可执行程序无法使用,必须部署最新病毒引擎才能完全进行清除。
详细病毒信息请查看趋势科技病毒百科
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE%5FCORELINK%2EC%2DO&VSect=P
预防及处理措施:
升级趋势病毒码到最新的版本(4.515.00或以上),检查OfficeScan的损害清除服务是否为最新版本。