病毒新变种“瓢虫”将在圣诞节前后大面积发作。 2 @+ i$ u. u8 }8 y$ |: n
7 V2 K( j: n- L+ V8 Ghttp://msn.ynet.com/view.jsp?oid=26395862
3 m0 H. @$ ^7 w- \& U9 j5 L) N) s8 a% z
) e: W9 r3 M% s5 X/ \行为极度恶劣的“瓢虫”病毒新变种(Win32.Troj.Downloader.vb.237568)将在圣诞节前后大面积发作,感染电脑内将爬满“瓢虫”,广大用户需高度警惕。
& Y$ z+ l4 a2 |8 y4 D8 _0 `; Z1 w. X+ j9 a6 O2 t8 V
金山反病毒专家戴光剑表示,“瓢虫”病毒集熊猫烧香、AV终结者等年内重大病毒破坏性于一身,虽然目前病毒本身还有些缺陷,但随着新变种的不断出现,其破坏程度不容小觑。
8 g- H4 q2 @. I6 k: P8 h
u- s+ }' i% b9 n% X$ ^- V4 ^ a1 H 据了解,“瓢虫”病毒与熊猫烧香类似,感染性极强,用户电脑一旦感染该病毒,除系统盘,被感染后的exe文件图标将变成绿色的“小瓢虫”;同时,用户电脑内的浏览器、任务管理器、文件夹选项、系统时间等项目都将遭受破坏。
7 T" j/ |7 i& ?/ p1 A+ H* `6 N
) A# g) h3 Y- B# }8 J 专家指出,这是一个感染性极强的病毒,病毒运行后,用户电脑将表现出五大“中毒”症状: $ a: n7 S9 E" v; M6 W! v
6 M; @0 o& ?% R. j% h9 a E
1、电脑运行速度立刻变慢,杀毒软件无法正常使用。
1 B0 L0 j% I6 Z, O- N: @/ \$ q/ q1 T8 ?: I5 P
2、系统时间被修改为2030年,使依赖系统时间的软件全部失效。
9 z E9 N8 f8 O) Q7 L) i: @& M3 Z+ V4 z& V$ v8 Q( O9 r
3、浏览器首页被篡改。当用户打开浏览器,会发现首页被修改为一个伪装的“百度”,由于该网址同样具有正常的搜索功能,所以极具迷惑性。
: k2 ~1 A. A5 n2 H# J* i% N' u; Y- }
4、“任务管理器”和“文件夹选项”遭屏蔽。而当用户试图打开注册表时,会弹出一个对话框,提示“注册表编辑已被管理员停用”;System32文件夹也不见了,病毒已经把自己隐藏得非常深。
9 V% x4 `) h+ U' G' W
2 l9 R' g. O: ]# @) u 5、硬盘、软驱、光驱自动共享。用户打开“我的电脑”时,可发现机器的硬盘以及软驱、光驱全部已经自动设置成共享状态,并且这种共享还被病毒锁死,无法改回正确的设置。这样,只要有谁愿意,都可以一览无余地浏览用户电脑中的资料。
+ i1 R4 S6 F2 B9 x9 [% u( o4 C- \金山毒霸反病毒工程师分析指出,病毒潜入用户电脑系统后,会在系统盘中释放出6个病毒文件,分别为%windows%\system32\目录下的AUTORUN.INF、netshare.cmd、Avpser.cmd、Taskeep.vbs、SDGames.exe,以及%windows%下的system.ini。除此而外,病毒还在全部磁盘的根目录下生成AUTORUN.INF、Recycleds.url、SDGames.exe、Windows.url、新建文件夹.url等文件。
8 ?; g2 w1 b3 U7 m0 n, q1.
9 o- T" p, F& u+ ~; K如果9 [& D4 e+ m: d; |4 J4 W
客户机器症状为以上所述,直接告诉客户已经中病毒,去网上查找专杀工具。如果中招,请降低客户期望值,必要时做好格式化硬盘重装系统。 2.
" h. ]1 d" x/ z9 o这段时间不要下载或者安装不明软件,不要登录不熟悉的网站。 3.
% g5 ~6 ?; y; ]% I6 s+ u升级病毒库。 |