倍可親

回復: 0
列印 上一主題 下一主題

熊貓變瓢蟲一年後聖誕節卷土重燒

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2007-12-23 08:37 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
 近日,金山毒霸全球反病毒監測中心發布聖誕期間緊急病毒預警,行為極度惡劣的「瓢蟲」病毒新變種預計在聖誕節前後大面積發作,感染電腦內將爬滿「瓢蟲」,廣大用戶需高度警惕。
金山毒霸反病毒專家戴光劍表示,「瓢蟲病毒集熊貓燒香、AV終結者等年內重大病毒破壞性於一身,雖然目前病毒本身還有些缺陷,但隨著新變種的不斷出現,其破壞程度不容小覷。」  變種為Win32.Troj.Downloader.vb.237568
據了解,「瓢蟲」病毒與熊貓燒香類似,感染性極強,用戶電腦一旦感染該病毒,除系統盤,被感染后的exe文件圖標將變成綠色的「小飄蟲」;同時,用戶電腦內的瀏覽器、任務管理器、文件夾選項、系統時間等項目都將遭受破壞。

戴光劍指出,這是一個感染性極強的病毒,病毒運行后,用戶電腦將表現出五大「中毒」癥狀:
1、電腦運行速度立刻變慢,殺毒軟體無法正常使用;
2、系統時間被修改為2030年,使依賴系統時間的軟體全部失效;
3、瀏覽器首頁被篡改。當用戶打開瀏覽器,會發現首頁被修改為一個偽裝的「百度」,由於該網址同樣具有正常的搜索功能,所以極具容易迷惑性;
4、「任務管理器」和「文件夾選項」遭屏蔽。如果用戶想使用「任務管理器」和「文件夾選項」來查看是誰在系統中搗鬼,會發現這兩個功能都被病毒屏蔽掉;而當用戶試圖打開註冊表時,會彈出一個對話狂,提示「註冊表編輯已被管理員停用」;再仔細檢查,會發現連System32文件夾都不見了,病毒已經把自己隱藏得非常深;
5、硬碟、軟碟機、光碟機自動共享。用戶打開「我的電腦」時,可發現機器的硬碟以及軟碟機、光碟機全部已經自動設置成共享狀態,並且這種共享還被病毒鎖死,無法改回正確的設置。這樣,只要有誰願意,都可以一覽無遺地瀏覽用戶電腦中的資料。
金山毒霸反病毒工程師分析指出,病毒潛入用戶電腦系統后,會在系統盤中釋放出6個病毒文件,分別為%windows%\system32\目錄下的AUTORUN.INF、netshare.cmd、Avpser.cmd、Taskeep.vbs、SDGames.exe,以及%windows%下的system.ini。除此而外,病毒還在全部磁碟的根目錄下生成AUTORUN.INF、Recycleds.url、SDGames.exe、Windows.url、新建文件夾.url等文件。
根據瓢蟲病毒的傳播特點,金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2007年12月18的病毒庫即可查殺以上病毒。
年終歲末是病毒的高發期,金山毒霸反病毒工程師建議廣大用戶:1、最好安裝專業的殺毒軟體進行全面監控,防範日益增多的病毒。用戶在安裝反病毒軟體之後,應將一些主要監控經常打開(如郵件監控、內存監控等)、經常進行升級、遇到問題要上報,這樣才能真正保障計算機的安全。2、由於玩網路遊戲、利用QQ聊天的用戶數量逐漸增加,所以各類盜號木馬必將隨之增多,建議用戶一定要養成良好的網路使用習慣,及時升級殺毒軟體,開啟防火牆以及實時監控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-5 03:46

快速回復 返回頂部 返回列表