“机器狗”将重出江湖

大洋新闻 时间: 2008-08-05 来源: 信息时报

  昨日,金山毒霸全球反病毒监测中心发布本周病毒预警,曾造成“狂犬病”疫情泛滥的“机器狗”病毒本周将再现新变种。金山毒霸反病毒专家李铁军表示,“机器狗”新变种将吞噬系统资源,导致电脑运行越来越慢。且下载的海量木马多为盗号器,严重危险用户虚拟财产安全。同时“机器狗”能穿透还原系统对网吧等公共场所的电脑危害极大,用户操作公用电脑时需提高警惕。

  李铁军还分析指出,病毒的原始文件进入系统后,释放出病毒文件ctfmon.exe到系统盘%WINDOWS%\目录下,然后判断当前进程里是否存在贝壳磁盘保护进程,如不存在,就写驱动穿透还原系统。接着病毒把系统桌面进程explorer.exe复制到系统盘根目录中,命名为tempdat.dat,再将自己的数据写入原来的explorer.exe中实现随桌面的启动而自动运行。最后连接黑客指定的远程地址,下载更多其它木马到%WINDOWS%\system32\目录下运行,下载一个运行一个,造成系统资源逐渐被吞噬,电脑运行越来越慢。

  金山毒霸反病毒专家因提醒用户升级金山毒霸到2008年8月4日的病毒库查杀病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒http://shadu.duba.net/来防止病毒入侵。

对此文章发表评论

用户名:密码:匿名发表