病毒名称:Win32.Talpalk Family
疯狂性:低
破坏性:中
病毒描述
运行时,Talpalk复制到%Windows%目录,不同的变体使用的文件名不同,有些变体使用以下文件名:
MAYA.EXE testy.exe rundll23.exe FILENAME.EXE
病毒危害
通过修改注册表键值,更改系统设置,例如使Windows Firewall失效;
删除文件;
盗窃敏感信息。
不要随意运行exe文件;设置强壮的管理员账号。
“KILL”提示大家
1.不要随意运行邮件的附件,尤其是英文邮件。
3.建议企业级用户使用网关型产品。
4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。
