昨日,金山毒霸全球反病毒监测中心发布本周病毒预警,Flash漏洞本周依然是病毒制造者利用的焦点,同时用户也需警惕"毒蛆"作恶。金山毒霸反病毒专家李铁军表示,"毒蛆"病毒是一个木马风险程序,破坏能力较强,在窃取用户机密的同时,还具有随机破坏用户计算机系统内的应用程序、数据库、压缩文件、图片、文档等文件的功能。另外,它还会修改IE浏览器的数据,使得IE弹出大量的广告网页。
李铁军分析指出,"毒蛆"病毒进入系统后,首先释放出%WINDOWS%\System32\目录下的ntos.exe和%WINDOWS\system32\wsnpoem\目录下的audio.dll两个病毒文件,并将它们写入系统注册表,实现开机自启动。然后修改注册表,破坏系统中已安装了的防火墙程序,以便自己能任意连接外部网络。在这个过程中,病毒会在被感染的计算机上搜索各种看上去像帐号和密码的信息,以及用户真实的IP地址等信息,然后再全部发送给病毒作者。
根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月16日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010-82331816反病毒专家将为您提供帮助。

RSS订阅